Hackeri našli nový spôsob, ako ovládnuť tvoj počítač: Najprv spam zaplaví schránku, potom príde telefonát z IT podpory

Hackeri spustili útok, ktorý začína spamovou záplavou a končí ovládnutím počítača. Falošná IT podpora ťa presvedčí, aby si jej dal vzdialený prístup, potom nasadí malvér Havoc a môže ukradnúť dáta alebo spustiť ransomware.

Gmail hacker
Zdroj: freepnglogos.com, Vosveteit.sk (koláž)

Spamové vlny sú typ útoku, ktorý sa opakovane objavuje. Inbox sa z minúty na minútu zmení na skládku, notifikácie skáču jedna cez druhú a jediné, čo nás v tú chvíľu trápi je, aby to prestalo. Presne na tento moment vo februári 2026 vsadili útočníci, ktorých popísala firma Huntress pri sérii zásahov v piatich organizáciách.

Navonok šlo o „pomoc s Outlookom“. Vnútri siete sa však rozbehol malvér, upravený Havoc C2 a techniky, ktoré sa bežne spájajú skôr s profesionálnymi ransomvérovými skupinami než s bežnou technickou podporou.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Havoc je pritom nástroj, ktorý hackerom umožňuje ovládať napadnutý počítač na diaľku. Útočník cez neho môže spúšťať príkazy, kopírovať súbory alebo sa potichu presúvať po firemnej sieti. V praxi to znamená, že jeden kompromitovaný počítač sa môže rýchlo stať vstupnou bránou do celej infraštruktúry firmy.

„To, čo kedysi končilo nákupom darčekovej karty za 300 dolárov, dnes končí upraveným Havoc C2 v tvojom prostredí,“ píšu bezpečnostní analytici z Huntress.

„Duchovia“ po Black Basta

Správa naznačila ešte jednu nepríjemnú vec. V roku 2025 unikli interné chaty hackerskej skupiny Black Basta a skupina následne výrazne utlmila svoju aktivitu. Tento útok však niesol veľmi podobný rukopis. Ide hlavne o registrami uložené parametre, DLL sideloading či triky na udržanie prístupu v systéme.

To neznamená, že za útokom stojí priamo Black Basta. Skôr to naznačuje, že ich know-how sa rozšírilo medzi ďalších útočníkov. Na čiernom trhu sa totiž často predávajú hotové návody, nástroje aj postupy, ktoré potom používajú úplne iné skupiny.

Hackeri šíria zákerný malvér cez HTML prílohu
Zdroj: Marcin Paśnicki z Pixabay

Zároveň útok jasne ukazuje profesionálny podpis. Za novými útokmi môže stáť človek, ktorý bol so skupinou v spojení, alebo niekto odkúpil hotový „návod“ na čiernom trhu. Tento návod potom spojil s najlacnejším trikom, aký existuje, s jednoduchým telefonátom.

Huntress to aj porovnal s predchádzajúcimi kampaňami, ktoré popísali iní výskumníci, a naznačil nepríjemnú kontinuitu aj po „útlme“ Black Basta. Nech už je pôvod akýkoľvek, pre užívateľa je dôležité, že útočník skombinoval lacný trik s technikami, ktoré majú za cieľ oklamať aj modernú ochranu.

Spam je dôležitou súčasťou útoku, ale jeho kľúč neleží v tom, že ti prišla reklama na pochybné tabletky. Hackeri v tomto prípade stavili na zahltenie schránky a následne „ponúkli pomoc“, vydávajúc sa za technickú podporu.

Gmail spam_titulka
Zdroj: Feng Yu / Shutterstock.com

Keď užívateľ vidí, ako sa mu do schránky sypú desiatky mailov za sekundu, mozog vypína varovné kontrolky a hľadá spôsob, ako by mohol tento problém vyriešiť. Zahltenie upozorneniami má aj svoj vlastný názov, notification fatigue, teda v preklade únava z upozornení.

Práve keď je obeť útoku bezradná, na rad prichádza telefonát, ktorý je v tomto prípade hlavným frontom útoku. Na linke sa ozve „IT podpora“, ktorá ti ponúkne záchranné lano. Podvodník na linke hovorí, že problém zaregistroval a ponúka riešenie, ktoré typicky zahŕňa odovzdanie kontroly nad zariadením hackerovi.

Získanie vzdialeného prístupu

Keď obeť súhlasí, útočník získa prístup k počítaču. To sa zvyčajne deje cez legitímne nástroje ako Quick Assist alebo AnyDesk. Práve preto útok často nevyvolá okamžité podozrenie, lebo ide o softvér, ktorý používajú aj reálne IT oddelenia.

Potom útočník otvorí prehliadač a prejde na falošný „Microsoft panel“ hostovaný na AWS. Hosting na infraštruktúre Amazon Web Services dodáva stránke dôveryhodnosť a zároveň sťažuje jej blokovanie bezpečnostnými filtrami.

Obeť vidí „Outlook Antispam Control Panel“, stiahne „Antispam Patch“ a klikne na tlačidlo „test rules“.

Tu prichádza trik, ktorý ti predá dôveryhodnosť. Stránka vyhodí prekrytie s výzvou na heslo a pustí falošné „progress“ hlášky. V skutočnosti na pozadí prebieha inštalácia malvéru.

Bezpečnostní analytici varujú pred falošnou IT podporou, ktorá ti zahltí schránku spamom
Zdroj: Huntress

„Mechanizmus slúžil na dve veci. Vytiahol prihlasovacie údaje a zároveň pridal autenticitu, aby obeť verila, že ide o skutočný proces,“ vysvetľujú analytici.

Bezpečnostní analytici varujú pred falošnou IT podporou, ktorá ti zahltí schránku spamom
Zdroj: Huntress

Útok sa dokáže šíriť rýchlo

Po získaní prístupu útočníci nestrácajú čas. Bezpečnostní analytici zaznamenali prípad, keď sa útočník z jedného počítača dokázal presunúť na deväť ďalších zariadení v sieti za približne jedenásť hodín.

Práve toto je moment, keď sa z malej chyby môže stať veľký problém. Útočníci sa začnú pohybovať po sieti, získavať ďalšie prístupy a pripravovať pôdu pre krádež dát alebo nasadenie ransomvéru.

Pri samotnom spustení malvéru využívajú aj techniku nazývanú DLL sideloading. Ide o trik, pri ktorom legitímny program načíta škodlivú knižnicu namiesto tej pôvodnej. Navonok sa tak spustí úplne bežná aplikácia, no v skutočnosti sa v systéme aktivuje škodlivý kód.

V niektorých prípadoch útočníci dokonca nasadili aj legitímne nástroje na vzdialenú správu počítačov. Tie sa bežne používajú v IT oddeleniach na údržbu systémov. Práve preto môže byť útok pre bezpečnostný softvér ťažšie rozpoznateľný.

Na čo si pri tomto útoku dať pozor

Ak sa ti jedného dňa stane, že sa ti e-mailová schránka začne rapídne zapĺňať spamom, nepanikár. V tomto bode treba myslieť na to, že spam môže byť len prvou fázou útoku.

Ak ti do pár minút zavolá IT podpora s tým, že o probléme vie a ponúka riešenie, už to je silným znakom toho, že „spamová záplava“ bola pravdepodobne plánovaná.

Dôležitá vec, na ktorú upozorňujú bezpečnostní analytici, je jednoduchá. IT podpora ti takmer nikdy sama od seba nezavolá kvôli spamu v schránke. Ak sa to stane v zamestnaní, najlepším krokom je telefonát ukončiť a cez oficiálne kontakty zavolať priamo na IT oddelenie, alebo tam ísť osobne.

„Antispam panel“ na náhodnej webovej adrese a „patch“ z prehliadača nepatria do bežnej firemnej praxe, aj keď to vyzerá uhladene.

Ak sa proces správa „nezničiteľne“, nerátaj s tým, že ide o bug. Útočník upravuje správanie procesu tak, aby si kúpil čas a mohol sa dostať hlbšie do siete.

Bezpečnostní analytici poznamenávajú, že útok pôsobí ako zvláštny mix taktík. Na jednej strane máme primitívny telefonát, na druhej techniky, ktoré sa opierajú o skúsenosti z profesionálnych operácií.

A práve táto kombinácia býva nebezpečná, lebo trafí bežného človeka aj firmu, ktorá si myslí, že „antivírus“ vyrieši všetko.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať