V počítači WinRAR máme takmer všetci. Závažná chyba v tomto programe otvára dvere hackerom. Aktualizuj ho

WinRAR obsahoval kritickú chybu CVE-2025-8088, ktorú útočníci mesiace aktívne zneužívali. Stačilo otvoriť archív a škodlivý kód sa dostal do systému bez spustenia súboru.

WinRAR opravil závažnú bezpečnostnú slabinu
Zdroj: AI, Vosveteit.sk

WinRAR patrí medzi tie programy, ktoré máš v počítači roky a takmer o nich nepremýšľaš. Slúži na rozbaľovanie archívov, otvoríš ho, keď ti niekto pošle dokumenty v ZIP alebo RAR súbore, a ideš ďalej. Práve táto samozrejmosť sa však v roku 2025 obrátila proti používateľom. Kritická zraniteľnosť CVE-2025-8088 ukázala, že aj úplne bežný, „nudný“ softvér dokáže otvoriť dvere k vážnemu problému.

Bezpečnostní analytici z Google Threat Intelligence Group upozornili, že túto chybu aktívne zneužívali a stále aj zneužívajú, štátne skupiny napojené na Rusko a Čínu, ale aj bežní kyberzločinci. Nešlo o jednorazový incident. Útoky pokračovali mesiace po vydaní opravy a zasiahli vojenské inštitúcie, úrady aj bežné firmy.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

„Po opravení chyby sa útočníci naďalej spoliehajú na pomalé tempo aktualizácií a n-day zraniteľnosti,“ konštatuje Google.

WinRAR ako pozriet aktualnu verziu
Zdroj: Vosveteit.sk

Vlna útokov

Podstata problému neležala v tom, že by si musel niečo spustiť. Stačilo archív otvoriť. Chyba v spracovaní tzv. Alternate Data Streams (ADS) umožnila útočníkom skryť škodlivý súbor do „neviditeľnej vrstvy“ iného súboru. Pre teba archív vyzeral ako obyčajný dokument, napríklad PDF. V pozadí sa však nachádzal ďalší súbor, ktorý WinRAR nesprávne zapísal priamo do systémových priečinkov Windowsu, často do priečinka Po spustení. Pri ďalšom prihlásení sa škodlivý kód automaticky aktivoval.

ADS pôsobí technicky, no v praxi ide o zvláštnu vlastnosť Windowsu, ktorá dovolí „pripnúť“ k jednému súboru ďalší, neviditeľný obsah. Antivírusy ho nie vždy skontrolujú, pretože sledujú len hlavný súbor. Keď WinRAR túto kombináciu spracoval chybne, skrytý obsah sa oddelil a skončil tam, kde ho útočník chcel mať.

Celá situácia narazila aj na psychológiu používateľov. Mnohí si roky mysleli, že pokiaľ súbor z archívu nespustia, nič sa nemôže stať. CVE-2025-8088 tento zvyk rozbila. Ukázala, že už samotné otvorenie archívu dokáže spustiť reťazec udalostí bez viditeľného varovania. Tento moment zlyhal ako „psychologický firewall“, vnútorné pravidlo, na ktoré sa ľudia spoliehali viac než na technické zabezpečenie.

Do celého príbehu zapadá aj ironický paradox WinRARu ako „najpopulárnejšieho neplateného programu“. Legendárna nekonečná skúšobná doba spôsobila, že si ho väčšina ľudí nikdy nekúpila a často ho sťahovala z neoficiálnych webov. Tie už samy o sebe často šíria infikované inštalátory. Útočníci tak nezneužili len konkrétnu chybu v programe, ale aj dlhoročný zvyk používateľov brať WinRAR ako niečo, čo sa „nejako stiahne z internetu“.

Útoky podporila povesť WinRARu

Zraniteľnosť sa rýchlo rozšírila medzi rôzne skupiny. Ruské aktérske siete cielili na Ukrajinu pomocou politicky ladených dokumentov. Skupiny ako UNC4895 či Turla nasadili škodlivý kód určený na špionáž a dlhodobé sledovanie. Čínski aktéri využili rovnakú techniku na šírenie malvéru POISONIVY. Finančne motivované skupiny sa zamerali na bankové údaje, prihlasovacie mená a firemné siete v Latinskej Amerike, Indonézii či Brazílii.

Malvér BADBOX 2.0 udiera na lacné zariadenia
Zdroj: Vosveteit.sk, AI

Celý obraz dopĺňa postava dodávateľa exploitov známeho ako zeroplayer. Ten v roku 2025 ponúkal WinRAR exploit aj ďalšie zero-day chyby za stovky tisíc dolárov. Tento detail mení pohľad na kyberútoky. Nejde o improvizáciu jednotlivcov, ale o trh. Ak niekto zaplatí za exploit 300-tisíc dolárov, potrebuje ho použiť vo veľkom meradle. Preto po objavení takejto chyby nenasledoval jeden útok, ale vlna kampaní naprieč kontinentmi.

Google v tejto súvislosti upozorňuje, že „úspešná obrana si vyžaduje rýchle záplatovanie a zameranie sa na opakujúce sa post-exploitačné techniky“. Problém teda nezačína pri exotickom hacku, ale pri bežnom programe, ktorý máš v počítači už desať rokov a nikdy si mu nevenoval pozornosť.

Prípad CVE-2025-8088 tak nepriniesol nový typ útoku. Skôr pripomenul, že aj obyčajný archivačný nástroj, ktorý považuješ za neškodnú rutinu, dokáže zohrať kľúčovú rolu v moderných kyberkampaniach, najmä vtedy, keď ho prestaneš vnímať ako softvér, ktorý si zaslúži rovnakú starostlivosť ako všetko ostatné v systéme.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať