Gamesite.sk
    Facebook Instagram YouTube X (Twitter)
    Gamesite.sk
    Facebook Instagram YouTube Threads
    • HERNÉ NOVINKY
      • PC
      • PlayStation
      • Xbox
      • Nintendo
      • Mobil
      • Hardvér
    • TECHNOLÓGIE
    • FILMY A SERIÁLY
    • RECENZIE
      • Herné recenzie
      • Hardvérové recenzie
    • HRY
      • Adventúrne
      • Akčné
      • Bojové
      • Fantasy
      • Historické
      • Hororové
      • Open world
      • Pretekárske
      • Role-playing (RPG)
      • Sandbox
      • Športové
      • Stealth
      • Strategické
      • Strieľačky
      • Survival
      • Vojnové
    • TEMATICKÉ ČLÁNKY
    • OSTATNÉ
      • Podcast
      • Quest log
      • Komentáre
      • Generation Magazín
      • PR článok
    Gamesite.sk
    Domov » Technológie » Tento jednoduchý trik útočníci využívajú cez WinRAR – chráňte svoj počítač hneď!
    Technológie 2 Minúty čítania

    Tento jednoduchý trik útočníci využívajú cez WinRAR – chráňte svoj počítač hneď!

    Dominik FarkašDominik Farkaš11.08.2025
    WInRAR
    FOTO: PCWorld
    Zdieľať
    Facebook Twitter Pinterest LinkedIn Tumblr Email Reddit

    Nedávno odhalená a opravená zraniteľnosť v programe WinRAR, označená ako CVE-2025-8088, sa už aktívne zneužíva v rámci phishingových útokov na šírenie malvéru známeho ako RomCom. Táto bezpečnostná chyba, ktorú vývojári vyriešili vo verzii WinRAR 7.13, umožňuje útočníkom prostredníctvom špeciálne upravených archívov extrahovať súbory do ľubovoľných systémových adresárov podľa ich výberu.

    Podstata zraniteľnosti spočíva v takzvanom prechode cez adresáre (directory traversal). Pri extrakcii súborov staršie verzie WinRAR a niektoré súvisiace komponenty (ako UnRAR pre Windows a UnRAR.dll) môžu byť oklamané tak, že namiesto bežnej cesty použijú cestu špecifikovanú v škodlivom archíve. Toto umožňuje útočníkom vkladať spustiteľné súbory do priečinkov, ktoré sa automaticky spúšťajú pri štarte systému, napríklad do priečinkov:

    • %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup (pre lokálneho používateľa)
    • %ProgramData%\Microsoft\Windows\Start Menu\Programs\StartUp (pre všetkých používateľov počítača)

    Výsledkom je, že pri ďalšom prihlásení sa tieto škodlivé súbory automaticky spustia, čím útočníci získajú vzdialený prístup k počítaču obete a možnosť spustiť svoj kód. Je dôležité poznamenať, že zraniteľnosť nepostihuje unixové verzie WinRAR, UnRAR ani mobilnú verziu pre Android.

    Keďže WinRAR zatiaľ nemá automatické aktualizácie, všetci používatelia by si mali čo najskôr manuálne stiahnuť a nainštalovať najnovšiu verziu z oficiálnej stránky win-rar.com, aby sa ochránili pred týmto typom útokov.

    Na problém prišli v ESETe

    Táto zraniteľnosť bola odhalená bezpečnostnými výskumníkmi z firmy ESET – Anton Čerepanov, Peter Košinár a Peter Strýček. Peter Strýček vo vyhlásení pre BleepingComputer potvrdil, že chyba sa už využíva v reálnych spearphishingových kampaniach, kde sa ako návnada používajú RAR archívy infikované týmto malvérom.

    Malvér RomCom, tiež známy pod označeniami Storm-0978, Tropical Scorpius či UNC2596, je prepojený s ruskými hackerskými skupinami, ktoré sa špecializujú na vydieračské útoky ransomvérom, krádeže dát a zber prihlasovacích údajov. Táto skupina je známa aj tým, že pri útokoch často využíva zraniteľnosti typu zero-day a nasadzuje vlastné škodlivé nástroje na dlhodobý prístup k napadnutým systémom.

    Medzi známe kampane skupiny RomCom patria útoky pomocou ransomvéru Cuba a Industrial Spy.ESET pripravuje podrobnú správu o tomto zneužívaní, ktorá bude zverejnená v najbližších dňoch.

    Čo je potrebné urobiť?

    Ak používate WinRAR a nemáte nainštalovanú aktuálnu verziu 7.13, ktorá exploit odstránila, tak vám radíme, aby ste tak čo najskôr urobili. Novú verziu si môžete stiahnuť na tomto odkaze.

    bezpečnosť ransomvér WinRAR
    Facebook Twitter Pinterest LinkedIn Tumblr Reddit Email

    Súvisiace články

    Filmy a seriály

    Prvé reakcie na film Vládcovia vesmíru sú pozitívne, pochvaly sa dočkal najmä soundtrack

    02.06.2026
    Filmy a seriály

    Ospalé americké mestečko sa zobudí do praveku. Na konci Oak Street sa chce odlíšiť od Jurského sveta

    02.06.2026
    PlayStation State of Play
    PlayStation

    Ste fanúšikom PlayStation? Dnes by ste si mali povinne pozrieť prezentáciu State of Play

    02.06.2026
    PR článok

    Samsung odhalil TV pre rok 2026: Revolučné Micro RGB a 165Hz OLED panely stvorené pre hráčov

    02.06.2026
    PR článok

    MSI ovládlo COMPUTEX 2026: Od inovatívneho chladenia s AMOLED displejom až po príchod grafických kariet RTX 50!

    02.06.2026
    Govee RGBW Floor Lamp Lite
    Hardvérové recenzie

    RECENZIA: Govee RGBW Floor Lamp Lite – Rýdzi ambient

    02.06.2026

    Odporúčané hry

    Duke Nukem 3D

    Duke Nukem 3D

    Fairgames

    Fairgames

    Forza Motorsport

    Forza Motorsport

    Outlast: Whistleblower

    Outlast: Whistleblower

    MaxMMA.sk

    Hashtag.sk

    Najčítanejšie za týždeň

    Milovali ich milióny, no koniec bol čistá katastrofa: Týchto 20 seriálov totálne zlyhalo vo finále

    30.05.2026

    Budovali legendu, no záver všetko pokazil: Týchto 15 skvelých hier totálne zlyhalo vo finále

    31.05.2026

    Windows 11 sa dá zrýchliť hneď teraz a zadarmo. Microsoft v tichosti vydal novinku

    28.05.2026

    Generation Magazín

    Stiahnuť
    Gamesite logo
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads
    Gamesite logo mobil
    • Redakcia
    • Kariéra na Gamesite.sk
    • Partneri
    • Kontaktný formulár
    Facebook Instagram YouTube Threads

    Píšte vyššie do určeného pola a stlačte Enter pre vyhľadávanie. Pre zrušenie vyhľadávania stlačte Esc.