Ruskí hackeri našli cestu do Windows počítačov. Zneužívajú chybu v programe, ktorý má nainštalovaný prakticky každý
Ruskí hackeri zneužívajú chybu CVE-2025-8088 vo WinRARe, hoci oprava existuje už dávno. Problém majú hlavne počítače, kde tento nenápadný program nikto neaktualizoval.
WinRAR je program, ktorý má v počítači každý, každý ho používa a aj tak väčšinu času ani nevie, že ho tam vlastne má. Ide o program na prácu s archívmi, teda zabalenými súbormi, ktorý sa preslávil ako internetový vtip hlavne kvôli svojej „nekonečnej licencii“. Celkovo však ide o program, na ktorý po inštalácií zabudneš práve preto, ako prirodzene sa s ním robí. Na to stavili počas najnovšej kampane ruskí hackeri, ktorí aktívne napádajú počítače obetí cez WinRAR.
Smutným na tom je, že aktualizácia, ktorá zneužitú bezpečnostnú medzeru opravila, je vonku už viac ako rok. Stále sa však nájde obrovské množstvo zraniteľných PC, pretože málokoho napadne, že aj WinRAR treba aktualizovať.
Aj WinRAR treba aktualizovať
Bezpečnostní výskumníci z Trend Micro upozornili na zraniteľnosť označenú ako CVE-2025-8088. Vývojári WinRARu ju opravili ešte v júli 2025, no množstvo počítačov zostalo bez aktualizácie, keďže program treba aktualizovať manuálne. Práve tie sa stali ideálnym cieľom pre útočníkov. Útok sa začína tým, že obeť dostane e-mail s archívom RAR. Vo vnútri nájde dôveryhodne vyzerajúci dokument, pričom v niektorých prípadoch ide o predvolanie na súd, inokedy o úradný dokument alebo materiály súvisiace s armádou.

Po otvorení archívu sa zobrazí PDF súbor a používateľ stále nemá šancu zistiť, že sa deje niečo zlé, pretože skutočný útok prebieha inde. Chyba vo WinRARe totiž umožní zapísať ďalšie súbory mimo priečinka, do ktorého si archív rozbalil. Program pritom nevypíše žiadne varovanie a neupozorní na podozrivú aktivitu. Pri ďalšom prihlásení do systému sa škodlivý kód spustí automaticky.
Výskumníci zistili, že najmenej dve samostatné hackerské skupiny používali rovnakú vstupnú bránu. Jedna z nich, označovaná ako SHADOW-EARTH-066 alebo UAC-0226, sa zamerala najmä na ukrajinské vojenské organizácie, policajné zložky a miestne úrady v blízkosti frontovej línie. Táto skupina zároveň výrazne vylepšila svoj škodlivý nástroj GIFTEDCROOK.
Súvisí s tým

Pôvodná verzia sa sústredila hlavne na krádež hesiel uložených v prehliadačoch. Novšia verzia, ktorá nesie názov result.dll, dokáže oveľa viac. Po preniknutí do systému začne prehľadávať Chrome, Edge, Operu aj Firefox a zbiera prihlasovacie údaje, cookies a ďalšie citlivé informácie. Následne sa pustí do hľadania dokumentov uložených v počítači. Zaujímajú ju textové súbory, tabuľky, prezentácie, e-maily, archívy aj konfiguračné súbory.
Zoznam cieľov je pomerne široký. Malvér vyhľadáva PDF dokumenty, súbory Wordu, Excelu, PowerPointu, ale aj archívy ZIP, RAR či 7Z. Nevynechá ani databázy správcu hesiel KeePass alebo konfiguračné súbory VPN pripojení. Za zmienku stojí aj to, ako veľmi sa tento nástroj vyvinul.
Kedysi posielal ukradnuté dáta cez Telegram. Nová verzia využíva vlastné riadiace servery, šifruje komunikáciu a skrýva väčšinu svojich stôp. Po dokončení krádeže dokonca odstráni pomocné súbory, ktoré použila pri útoku. Na napadnutom počítači tak zostane minimum dôkazov.
„Po otvorení archívu nepotrebuje útočník žiadnu ďalšiu interakciu. Obeť vidí iba návnadový dokument,“ uviedli výskumníci vo svojej analýze.
Druhá skupina sa zameriavala viac na špionáž
Druhá skupina, známa pod názvom Earth Dahu alebo Gamaredon, použila rovnakú zraniteľnosť, no nasadila odlišný škodlivý kód. Jej cieľom bola najmä špionáž. Útočníci rozosielali e-maily vydávajúce sa za súdne dokumenty, exekučné príkazy alebo oznámenia od štátnych úradov. Prílohy niesli názvy, ktoré mali pôsobiť dôveryhodne a vyvolať dojem naliehavosti. Podľa odborníkov nejde o ojedinelý prípad. Rovnakú zraniteľnosť v minulosti využili aj ďalšie známe skupiny vrátane Sandwormu či Turly. To ukazuje, akú hodnotu majú podobné chyby pre profesionálnych útočníkov.

„WinRAR je hlboko zakorenený v každodennej práci mnohých organizácií, čo z neho robí atraktívny cieľ pre útočníkov,“ upozornili autori správy.
Práve v tom spočíva najväčší problém. WinRAR nepatrí medzi aplikácie, ktoré sa vo firmách aktualizujú automaticky prostredníctvom centrálnych nástrojov. Mnohé organizácie preto používajú staré verzie ešte dlho po vydaní opravy. Hackeri potom získajú dlhé mesiace, niekedy dokonca roky, na zneužívanie už známej chyby.
Prípad CVE-2025-8088 ukazuje, že kybernetické útoky často nestoja na prelomových technológiách ani na neznámych trikoch. Niekedy úplne postačí stará chyba, ktorú používateľ alebo správca systému jednoducho neopravil. Jeden otvorený archív potom môže stačiť na to, aby sa útočník dostal k heslám, dokumentom a ďalším citlivým údajom bez toho, aby si si čokoľvek všimol. Zároveň je to varovaním, že všetky aplikácie v počítači treba aktualizovať a obzvlášť pozor si treba dať na tie, ktoré nemajú automatické aktualizácie.
Ďalej k téme
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu · 5 min čítania
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení · 4 min čítania
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti · 4 min čítaniaPáčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Ďalší článok z témy Bezpečnosť
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?Ak tvoj router už nedostáva bezpečnostné aktualizácie, stále môže fungovať, no časom sa stáva zraniteľnejší. Pozri sa, ako overíš jeho podporu a čo môžeš spraviť.Richard Zliechovský · · 3 min čítania
Router patrí medzi zariadenia, na ktoré väčšina ľudí po nastavení jednoducho zabudne. Pripojíš ho k internetu, nastavíš Wi-Fi a potom môže bez väčšej pozornosti fungovať niekoľko rokov. Problém nastane v momente, keď výrobca prestane vydávať nové aktualizácie firmvéru.Samotný router sa tým nevypne. Pokiaľ má funkčný hardvér, môže ďalej pripájať telefóny, počítače, televízory či ďalšie zariadenia k internetu. Stratí však jednu dôležitú vlastnosť, …Pokračovať v čítaní
Nobelova cena za medicínu putuje trojici vedcov. Ocenili ich za prevratnú optogenetiku
Rozpočet na rok 2027 je podľa Fica zázrakom. Ceny energií pre domácnosti neporastú
Kallasová ostro odsúdila Rusko: Hybridnými útokmi ohrozuje životy ľudí v Európe
Zelenskyj odmietol Trumpovu výzvu. Ukrajina bude pokračovať v útokoch na ruské rafinérie
Na Slovensku potvrdili katarálnu horúčku oviec. Nákaza sa objavila u hovädzieho dobytka
Vláda schválila rozpočet na rok 2027. Deficit verejnej správy sa priblíži k piatim percentám
Nový seizmický roj: Až 5 silných zemetrasení po sebe. Zem v Turecku sa trasie aj teraz
Ploštice zastavili vlaky. Kabínky boli premorené, rušňovodiči odmietali jazdiť
Z letných +26 °C priamo do zimy: Po štvrtku sa teploty prepadnú o 10 °C a v Tatrách znova nasneží
V Rusku sa zrejme šíri nebezpečný mor. Výskumníčka mala omylom rozbiť skúmavku
Z hurikánu sa stal tajfúnom za jednu sekundu: Veterné monštrum Nolo zmenilo identitu. Ako?
Vo štvrtok ešte +27 °C, potom príde teplotný šok. Slovensko čaká prudká zmena
Škoda Octavia prichádza s veľkou novinkou! Ako prvá dostáva nový typ pohonu
XM na odstrel? Mníchov chystá nové BMW X9 alebo X8, veľká zmena plánov
Forthing T5 EVO Dragon Edition v akcii za 25 990 eur. V základe má 177 koní aj masáž
Pozor na D2 pri Bratislave! Najbližšie dni sa pripravte na komplikácie
Viete, ako funguje quattro ultra v Audi? Toto o pohone 4x4 možno neviete
Nový Hyundai Tucson do najmenších detailov. Diesel končí, vrcholná verzia má skoro 300 koní
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Úniková rampa na diaľnici: Ako dokáže zastaviť aj 40-tonovú súpravu?
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Chery roadshow: Štyri SUV môžete vyskúšať aj blízko slovenských hraníc
Rusko testuje robotický tank Šturm postavený na T-72B3M. Do útoku má ísť bez posádky so 125 mm kanónom
Maďarsko predalo Srbsku 108 BTR prakticky za cenu šrotu. Jeden vyšiel približne na 13-tisíc eur, prípad už vyšetrujú
Všetkých 12 bombardérov B-1B náhle opustilo britskú základňu. Američania mali dostať varovanie pred iránskou hrozbou
Ukrajina má dostať 16 Rafale, prvé už v roku 2028. Objavila sa otázka, odkiaľ ich Francúzi vezmú
Rusko tvrdí, že S-500 dokáže loviť F-22 a F-35. Najťažšia časť však prichádza až po ich odhalení
USA poslali ďalšie Patrioty do Saudskej Arábie a Kataru. Majú chrániť ropu a plyn pred možným útokom Iránu
Zuzana Mauréry pózovala s milovanou mamou (87): Wau, pozrite na tú kočenu!
Neuer aj v druhej sérii stavia na silných menách. K mladším tváram sa pridá herecká legenda
Šokujúce spomienky slávnej herečky: Ako tínedžerku ju obvinili zo zabitia dieťaťa!
Krásna herečka si neustrážila výstrih: Prsia na úteku!
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Čo by si cítil vo vesmíre bez skafandra? Telo nevybuchne ani okamžite nezamrzne
Čo sa stane s človekom, keď lietadlo vo výške 11 kilometrov náhle stratí tlak? Na správnu reakciu môžeš mať len 15 sekúnd
Umývaš riad klasickou hubkou? Pri drhnutí z nej vznikajú mikroplasty. Vedci spočítali, koľko ich môže uvoľniť
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
Cez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolený
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení
Našiel si v telefóne zmeškaný hovor z neznámeho čísla? Pozor na Wangiri podvod, ktorý ťa môže pripraviť o peniaze
Tvoj Android bude lepšie chránený pred hackermi. Google pridáva šesť nových bezpečnostných funkcií
Tvoj Android môže potichu slúžiť cudzím ľuďom ako internetová brána. V botnete skončilo vyše 187-tisíc zariadení
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu
Stratil sa ti pes alebo mačka? Pozor na nový AI podvod s falošnými fotografiami, ktorý lomcuje internetom