Представьте, что у кого-то есть ключ от вашего почтового ящика. Каждый день они приходят туда раньше вас. Они читают ваши письма, фотографируют все полезное, а затем снова запечатывают и кладут обратно точно в таком же виде, как было. Вы можете никогда и не узнать, что что-то не так.
Именно это шпионские приложения делают с устройствами. Для киберпреступника гораздо проще и выгоднее внедрить шпионское приложение на ваше устройство, чем сделать дубликат ключа от почтового ящика.
Шпионское ПО — это программное обеспечение, которое собирает данные (такие как сообщения, пароли, местоположение и активность) с вашего устройства без вашего ведома и отправляет их тому, кто его установил. Шпионские программы угрожают широкому кругу людей, и эта угроза растет. Согласно данным Kaspersky(новое окно), количество атак шпионского ПО на пользователей Android в первой половине 2025 года увеличилось на 29% по сравнению с аналогичным периодом 2024 года.
Хорошая новость заключается в том, что вам не нужно быть экспертом по безопасности, чтобы обнаружить шпионское ПО. Вам просто нужно знать, на что обращать внимание и каких шпионских приложений следует остерегаться.
Для подробного изучения того, что такое шпионское ПО и как оно работает, ознакомьтесь с нашим руководством по шпионскому ПО. Три типа, описанные в этой статье, являются одними из самых опасных.
Фальшивые инструменты безопасности
Шпионские приложения обычно маскируются под что-то легитимное или поставляются в комплекте с ним. Их самая эффективная маскировка — под антишпионское ПО.
Люди ищут инструменты безопасности, когда беспокоятся, что их устройства заражены. Будучи встревоженными и торопясь найти решение своей проблемы, они с гораздо большей вероятностью установят что-то без предварительного тщательного изучения — особенно если это что-то обещает защиту.
В апреле 2022 года исследователи из Check Point Research(новое окно) обнаружили в Google Play Маркете шесть приложений, позиционировавшихся как антивирусные инструменты, которые на самом деле были шпионским ПО, содержащим банковский троян SharkBot. Он крал учетные данные и автоматически отвечал на уведомления в WhatsApp и Facebook Messenger для распространения ссылок на другие поддельные антивирусные приложения.
Эти шесть фальшивых антивирусных инструментов были скачаны в общей сложности более 15 000 раз, прежде чем Google удалил их. Когда SharkBot вернулся(новое окно) под видом двух новых фальшивых антивирусных приложений, их скачали более 60 000 раз.
Что с этим делать
Если вы подозреваете, что ваше устройство было раскрыто вредоносной программой или шпионским ПО, не совершайте ошибку, скачивая первый попавшийся сканер шпионских программ.
- Пользователи Android: выполните следующие подробные шаги, чтобы удалить вредоносную программу с Android (включая скачивание бесплатного, доверенного и проверенного сообществом сканера шпионского ПО, такого как Malwarebytes)
- Пользователи iOS: iOS ограничивает сканирование сторонними приложениями, поэтому обновите iOS, проверьте установленные профили в разделе Настройки → Основные → VPN и управление устройством, проверьте наличие незнакомых приложений, а затем обратитесь в службу поддержки Apple.
Несмотря на строгий контроль безопасности Apple, на iPhone все же могут попадать вирусы, хотя это крайне маловероятно. Узнайте больше о каждой операционной системе в нашем подробном руководстве по безопасности Android и iOS.
Коммерческое сталкерское ПО
Как и фальшивые инструменты безопасности, приложения для коммерческого сталкерского ПО притворяются защитными. Их часто позиционируют как средства родительского контроля или мониторинга сотрудников. Но что бы ни утверждали разработчики, эти инструменты часто используются для слежки за людьми.
Многие из них, по сути, очевидно разработаны для такого использования и запрещены в магазинах приложений. Запрещенные сталкерские приложения приходится скачивать напрямую у провайдера (поэтому для их установки требуется кратковременный физический доступ к целевому устройству). После установки на устройство цели эти приложения работают скрытно и незаметно, собирая сообщения, фотографии, журналы вызовов и данные о местоположении в реальном времени.
В прошлом году в ходе расследования, проведенного специалистом по безопасности, были раскрыты три сталкерских приложения, о чем сообщил TechCrunch(новое окно). Cocospy, Spyic и Spyzie позиционировались как инструменты родительского контроля — слабая отговорка. Легитимные инструменты мониторинга прозрачны для человека, за которым ведется наблюдение. Эти же приложения были разработаны так, чтобы оставаться скрытыми от него.
Расследование также продемонстрировало серьезный риск, связанный с коммерческим сталкерским ПО (как для его жертв, так и для тех, кто его применяет): некачественный код, из-за которого данные оказываются уязвимыми для утечек.
Приложения Cocospy, Spyic и Spyzie, созданные на основе одного исходного кода, также имели общую уязвимость, которая была достаточно серьезной, чтобы раскрыть личные данные на каждом устройстве, где они были установлены, включая адреса электронной почты 3,2 миллиона клиентов.
Что с этим делать
Если вы подозреваете, что кто-то установил программное обеспечение для мониторинга на ваше устройство без вашего ведома, вы не одиноки: сталкерское ПО является признанной формой насилия.
Организация Coalition Against Stalkerware(новое окно) предлагает рекомендации по обнаружению и безопасному удалению сталкерского ПО, не привлекая внимания человека, который его установил. В Великобритании организация Refuge(новое окно) предоставляет специализированную поддержку по вопросам технологической безопасности.
Наемное шпионское ПО
Эксплойты наемного шпионского ПО без клика («zero-click») были разработаны для использования государствами с целью скрытного наблюдения за отдельными лицами. Эти шпионские приложения используют уязвимости в операционных системах для проникновения на целевые устройства; их называют эксплойтами «без клика», потому что цели не нужно совершать никаких действий (например, переходить по ссылке), чтобы заразить устройство.
Как и коммерческое сталкерское ПО, шпионские программы государственного уровня часто официально продаются как легитимные технологии. В практике, однако, эти легитимные технологии неоднократно использовались в незаконных целях.
Возьмем, к примеру, шпионское приложение без клика Graphite: его разработчики, компания Paragon Solutions, позиционируют Graphite как инструмент законного перехвата данных, продаваемый только проверенным государственным и правоохранительным органам в демократических странах для проведения законных уголовных расследований.
Однако на практике Graphite использовался правительствами нелегитимно. В июне 2025 года организация Citizen Lab подтвердила, что Graphite использовался для взлома iPhone журналистов в Европе(новое окно) с помощью эксплойта без клика.
И Graphite — лишь самый недавний яркий пример. Расследование 2021 года(новое окно) показало, что шпионское ПО без клика Pegasus от NSO Group было установлено на устройства журналистов, юристов и правозащитников в нескольких странах.
Что с этим делать
Шпионское ПО без клика крайне сложно обнаружить, оно часто не оставляет никаких явных признаков того, что ваш phone has a virus (необычный разряд батареи, перегрев устройства, неожиданное использование данных), в отличие от других шпионских приложений.
Пользовательские инструменты, такие как антивирусные сканеры, не могут обнаружить шпионское ПО без клика, а специализированные криминалистические инструменты, которые способны на это, требуют экспертных знаний для запуска и правильной интерпретации результатов.
Если ваша профессия подвергает вас повышенному риску (например, если вы журналист, активист или правозащитник), рекомендуется запросить анализ через Службу цифровой безопасности Access Now(новое окно) или Лабораторию безопасности(новое окно) Amnesty International.
Как избежать скачивания и установки шпионского ПО
Чтобы минимизировать вероятность попадания шпионского ПО на ваше устройство, следуйте этим советам:
Используйте доверенные источники: скачивайте приложения только из официальных магазинов приложений или с проверенных сайтов разработчиков — помня при этом, что даже самые безопасные источники никогда не защищены на сто процентов.
Проявляйте должную осмотрительность: перед установкой чего-либо убедитесь, что разработчик имеет понятное присутствие в Сети. Обращайте внимание на негативные отзывы и читайте, о чем в них пишут, но также насторожитесь, если негативные отзывы полностью отсутствуют, что может указывать на использование ботов.
Обновляйте ОС: шпионское ПО нацелено на уязвимости операционной системы, и обновление вашей ОС устраняет многие из них с помощью исправлений.
Следите за несоответствующими запросами разрешений: к приложениям, запрашивающим доступ, который им не подходит — например, погодное приложение, запрашивающее доступ к микрофону, или фитнес-трекер, запрашивающий доступ к контактам — следует немедленно отнестись с подозрением.
Защитите себя от шпионского ПО
Шпионское ПО эффективно, потому что оно по своей структуре невидимо: оно разработано для работы в фоновом режиме, маскируется под общими именами и запрашивает разрешения, которые кажутся стандартными.
Наиболее надежная защита носит аналогичный системный характер: шифрование вашего подключения, чтобы шпионское ПО не могло передавать то, что оно собирает, и шифрование ваших учетных данных, чтобы даже успешный взлом не привел к каскадным последствиям.
Именно для этого созданы наши безопасные VPN(новое окно) и менеджер паролей.






