• Посилання скопійовано
Вилучено з «Моїх новин»

Завантаження програмного забезпечення з фішингової розсилки: інструкція дій від Кіберполіції

Вилучено з «Моїх новин»

Після зараження вашого ПК паролі та інша «чутлива» інформація могли бути викрадені. У зв`язку з цим зміну паролів краще здійснювати з іншого, нескомпрометованого пристрою (телефон/інший ПК)

Завантаження програмного забезпечення з фішингової розсилки: інструкція дій від Кіберполіції

Кіберполіція України розповідає, що у разі якщо ви виконали схожі дії, показані на скриншотах нижче, вам негайно потрібно перевірити ПК на вміст шкідливого ПЗ та видалити його.

Запуск вкладеного в листі документа на реальному прикладі: «Електронна_форма_Бюро_економічної_безпеки_України_від_11.03.2026_вхід_1543049406»

Слайд 1 з сайту Кіберполіції України

При відкритті з’яляється документ з кнопкою, натискання якої завантажить архів.

Слайд 2 з сайту Кіберполіції України

Після натискання на кнопку «Завантажити форму» відбувається автоматичне завантаження файлу з легітимного файлообміннику. Зловмисники використовують цей ресурс для доставки шкідливого архіву. Оскільки сам вебсайт є легітимним, антивірусні програми та інші засоби захисту зазвичай не реагують на таку активність.

На наступному етапі жертва відкриває архів та ознайомлюється з його вмістом. Після введення паролю, вказаного в листі, відбувається запуск .exe-файлу, замаскованого під документ.

У подальшому жертва вводить вказаний в листі пароль, після чого відбувається запуск .exe-файлу, замаскованого під документ.

Слайд 3 з сайту Кіберполіції України

На цьому етапі користувач підтверджує виконання дії.

Слайд 4 з сайту Кіберполіції України

Як видно на зображенні, антивірусне програмне забезпечення не виявило загрози, тому необхідно бути уважними, оскільки йдеться про шкідливе програмне забезпечення.

Слайд 5 з сайту Кіберполіції України

Важливо:

  • Якщо це робочий комп’ютер – одразу повідомте ІТ-відділ / керівника підрозділу.
  • Якщо не впевнені у своїх діях – краще зверніться до ІТ-спеціаліста.
  • Після зараження вашого ПК паролі та інша «чутлива» інформація могли бути викрадені. У зв`язку з цим зміну паролів краще здійснювати з іншого, нескомпрометованого пристрою (телефон/інший ПК).

Крок 1. Негайно відключіть пристрій від мережі Інтернет

Це зупиняє зв’язок шкідливої програми зі зловмисником.

Варіант А: вимкнути Wi-Fi.

  1. Натисніть значок мережі біля годинника (праворуч унизу).
  2. У швидких налаштуваннях вимкніть «Wi-Fi». Після цього доступ до мережі Інтернет має зникнути.

Варіант Б: якщо доступ ПК до мережі Інтернет здійснюється із використанням «кабелю».

Просто витягніть Ethernet-кабель із комп’ютера (це найнадійніше). 

Слайд 6 з сайту Кіберполіції України

Крок 2. Увімкніть показ розширень файлів і прихованих елементів

Це потрібно, щоб бачити справжній тип файлу (наприклад, .exe може бути замаскований під «документ»).

1. Відкрийте Провідник (будь-яку папку).

2. Меню Вигляд → увімкніть:

  • розширення імен файлів;
  • приховані елементи.

3. Перейти у провідник, будь-яку папку та натиснути кнопку «вигляд» і активувати розширення імен файлів та приховані елементи, це дасть нам змогу бачити усі файли.

Слайд 7 з сайту Кіберполіції України

Слайд 8 з сайту Кіберполіції України

Крок 3. Перевірте, чи встановилось Remote Utilities

Відкрийте «Провідник» і по черзі перевірте такі папки:

  • C:\ProgramData;
  • C:\Program Files (x86).

Ознакою зараження (у цьому випадку): можуть бути папки на кшталт:

  • C:\ProgramData\Remote Utilities;
  • C:\Program Files (x86)\Remote Utilities – Host.

У випадку якщо виявлено вищевказані директорії – переходьте до Кроку 4.

Спочатку переходимо в директорію «C:\ProgramData» та «C:\Program Files (x86)».

Слайд 9 з сайту Кіберполіції України

І якщо в ній бачимо «Remote Utilities» директорію, це свідчить, що зловмисник успішно заразив ваш ПК.

Слайд 10 з сайту Кіберполіції України

Також директорія буде знаходитись за таким шляхом: «C:\Program Files (x86)\Remote Utilities – Host»

Слайд 11 з сайту Кіберполіції України

Крок 4. Видалення (Windows, від імені адміністратора)

Ці команди зупиняють процеси, видаляють службу/завдання, прибирають папки та записи реєстру.

Як відкрити командний рядок (cmd) від адміністратора

  1. Натисніть Пуск.
  2. Введіть: cmd.
  3. Клік правою кнопкою миші → Запуск від імені адміністратора

Скриншот (приклад):

Слайд 12 з сайту Кіберполіції України

Команди (вставляйте ПО ЧЕРЗІ, після кожної натискайте клавішу «Enter»)

Важливо: копіюйте уважно. Якщо якась команда пише «не знайдено» – це нормально (значить, цього елемента вже немає).

Слайд 13 з сайту Кіберполіції України

Слайд 14 з сайту Кіберполіції України

Як це буде виглядати:

Слайд 15 з сайту Кіберполіції України

Після перезавантаження повторно перевірте папки визначені у розділі «Крок 3» – їх не повинно бути.

Додатково потрібно перейти в меню «Програми та функції», щоб переконатись, що програмне забезпечення видалене. Для цього клікніть правою кнопкою миші по меню Пуск – «Програми та функції»

Слайд 16 з сайту Кіберполіції України

У подальшому здійснюємо пошук інформації шляхом введення даних у пошуковому вікні:

Слайд 17 з сайту Кіберполіції України

Після вказаних дій обов’язково необхідно перевірити ПК антивірусом. Для цього натискаємо меню «Пуск» та у розділі «Пошук» пишемо ключове слово «defender»

Слайд 18 з сайту Кіберполіції України

Обираємо «Захист від вірусів і загроз», далі натискаємо «Параметри сканування» і обираємо «Повне сканування»:

Слайд 19 з сайту Кіберполіції України

Крок 5. Після видалення – обов’язкові дії:

  1. Підключайте ПК до мережі Інтернет лише після перезавантаження.
  2. Змініть паролі: поштові скриньки, акаунти в онлайн-банкінгів, сторінки соціальних мереж.
  3. Увімкніть/оновіть антивірусне ПЗ і запустіть повну перевірку.
  4. Якщо після цього з’являються підозрілі вікна/процеси – зверніться до спеціаліста (інколи потрібна перевстановлення Windows з флеш-носія (не звичайне скидання ОС через Recovery Windows).

***

Читайте також:

Увага!

Тепер ви можете читати бухгалтерські новини від «Дебету-Кредиту» у Telegram та VIBER, а обговорювати їх – у найбільшій групі бухгалтерів на Facebook

Приєднуйтесь і дізнавайтесь найважливіші новини першими!

Джерело: Департамент кіберполіції Національної поліції України

Рубрика: Суспільство і життя/Суспільство, події

Зверніть увагу! Матеріали в розділі «Новини», а також коментарі до них можуть містити аналітичні погляди сторонніх експертів та представників державних органів. Редакція докладає зусиль для перевірки достовірності даних, проте думка авторів може не збігатися з позицією редакції.

Оскільки податкове та бухгалтерське законодавство постійно змінюється, ми рекомендуємо використовувати наведену інформацію як довідкову та звертатися за індивідуальною консультацією перед прийняттям фінансових рішень. Редакція здійснює модерацію коментарів відповідно до Редакційної політики сайту.

30 днiв передплати безкоштовно!Оберiть свiй пакет вiд «Дебету-Кредиту»
на мiсяць безкоштовно!
Спробувати

Усі новини рубрики «Суспільство, події»