Стать мишенью для шпионского ПО — это все равно что обнаружить, что кто-то без разрешения роется в ящиках вашего стола. Это неприятно по любой причине, но (как и при любом вторжении) степень вашего беспокойства зависит от того, что именно искал злоумышленник и как он проник внутрь.
Важно разобраться в этом вопросе, поскольку существует множество видов шпионского ПО, каждый из которых использует разные методы и преследует разные цели. В этой статье рассказывается о том, как работают все четыре основных типа и на кого они нацелены.
В ней также рассматривается, на что следует обратить внимание и что делать дальше, включая:
- Признаки того, что ваше устройство раскрыто
- Почему некоторые инструменты для удаления шпионских программ на самом деле только ухудшают ситуацию
- Что вы можете сделать, чтобы снизить риски в будущем
Четыре основных типа шпионского программного обеспечения
Существует как минимум четыре различных типа шпионского программного обеспечения, каждый из которых имеет свои механизмы работы и цели. В этой статье мы сосредоточимся на общих категориях, но мы также писали и о конкретных шпионских приложениях.
Тип 1: рекламное ПО (Adware)
Рекламное ПО отслеживает ваши привычки в браузере и показывает таргетированную рекламу на основе вашего поведения. По данным Kaspersky threat intelligence(новое окно), на долю рекламного ПО пришлось 62% всех обнаружений мобильных вредоносных программ в 2025 году.
Рекламное ПО обычно поставляется в комплекте с бесплатным программным обеспечением или приложениями — например, бесплатное приложение-фонарик, которое работает так, как заявлено (так оно вызывает меньше подозрений), при этом незаметно зарабатывая деньги путем отправки данных о вашей активности в браузере рекламным сетям.
Рекламное ПО может быть относительно безобидным, когда его цель — просто показывать вам рекламу, и вы обычно можете заметить это по встроенным объявлениям и всплывающим окнам. Но когда рекламное ПО незаметно собирает ваши личные данные — ваше имя, дату рождения и местоположение, — чтобы продать их дата-брокерам, это становится серьезной угрозой конфиденциальности. Относитесь к любому рекламному ПО как к источнику угрозы, независимо от того, насколько заметно его поведение.
Тип 2: кейлоггеры (Keyloggers)
Кейлоггеры(новое окно) фиксируют каждое нажатие клавиш на клавиатуре. Они крадут пароли, номера кредитных карт и конфиденциальные сообщения, а затем отправляют их тому, кто установил программу.
Большинство кейлоггеров распространяются через вирусы типа «троянский конь» (известные как трояны). Это вредоносные программы, замаскированные под легитимные загрузки, среди которых пиратское программное обеспечение и взломанные приложения являются наиболее распространенными переносчиками.
Когда вы скачиваете и устанавливаете взломанную версию платного приложения, все может казаться нормальным: приложение работает как обычно. Все это время кейлоггер незаметно записывает нажатия клавиш и может перехватить крайне важную конфиденциальную информацию, например учетные данные для входа в ваш онлайн-банк.
Если это произойдет, вы не узнаете, что что-то не так, пока не станет слишком поздно — когда ваш банк предупредит вас о подозрительной операции.
Тип 3: сталкерское ПО (Stalkerware)
Сталкерское ПО используется для мониторинга местоположения, сообщений, вызовов и активности в браузере. Оно устанавливается на устройство без ведома или согласия владельца, обычно партнером, членом семьи или работодателем. В отличие от других видов шпионского ПО, для установки сталкерских программ требуется физический доступ к устройству.
Законно продаваемые приложения, позиционируемые как средства родительского контроля (такие как mSpy и FlexiSPY), часто используются для слежки за взрослыми партнерами без их согласия. Они работают незаметно, регистрируют местоположение по GPS и позволяют читать сообщения в режиме реального времени.
Если вы обеспокоены тем, что на вашем устройстве может быть установлено сталкерское ПО, Коалиция против сталкерского ПО (Coalition Against Stalkerware)(новое окно) предлагает конфиденциальную помощь и список организаций поддержки в вашей стране.
Тип 4: заказное шпионское ПО без клика (Zero-click)
Шпионское ПО без клика работает за счет эксплуатации уязвимостей в операционных системах устройств, а это значит, что для его установки владельцу устройства не нужно предпринимать никаких действий. Отсюда и название «без клика» (zero-click).
В 2021 году в ходе широко освещавшегося расследования(новое окно), проведенного организацией Forbidden Stories при поддержке Amnesty International, на устройствах журналистов, юристов и правозащитников в нескольких странах было обнаружено шпионское ПО Pegasus от NSO Group. Жертвы никуда не кликали: их устройства были раскрыты через уязвимость в iMessage.
Все чаще цепочки уязвимостей, разработанные для коммерческого шпионского ПО вроде Pegasus, используются не только репрессивными государствами, но и киберпреступниками. Опасаться стоит не только высокопоставленным целям, но и обычным пользователям.
Кто больше всего подвержен риску от каждого типа
Рекламное ПО: каждый, кто пользуется бесплатными приложениями с рекламой, рискует заразить устройство рекламным ПО.
Кейлоггеры: риску подвергается каждый, кто скачивает приложения или инструменты, но особенно уязвимы те, кто скачивает их из неофициальных источников, например с торрент-сайтов с пиратским контентом.
Сталкерское ПО: наиболее целенаправленный тип шпионского ПО. К частым мишеням относятся люди, находящиеся в контролирующих отношениях, а также сотрудники, работающие в условиях жестких правил мониторинга.
Zero-click: высокопоставленные цели, такие как журналисты, активисты, юристы и руководители компаний, должны быть особенно бдительны, однако целью может стать любой человек со смартфоном.
Компании сталкиваются с комплексной угрозой со стороны рекламного ПО, кейлоггеров и шпионского ПО без клика. Кейлоггер всего на одном устройстве сотрудника может раскрыть общие учетные данные и системы.
Если ваш бизнес работает с конфиденциальными данными клиентов, это повлияет не только на сотрудника, чье устройство было раскрыто: для вас это может обернуться серьезной юридической ответственностью.
Как определить, есть ли на вашем устройстве шпионское ПО
Шпионское ПО работает практически незаметно. В результате вы можете не знать наверняка, есть ли шпионские программы на вашем устройстве.
Но есть признаки, на которые стоит обратить внимание:
- Батарея разряжается быстрее обычного, несмотря на то, что режим использования не менялся
- Потребление мобильного трафика неожиданно (и необъяснимо) резко возрастает
- Ваше устройство не используется, но нагревается, либо без причины активируется экран, микрофон или камера
- В списке приложений появились незнакомые программы, и вы не помните, чтобы устанавливали их
Мы также составили подробный и исчерпывающий список признаков того, что на вашем телефоне есть вирус.
Заказное шпионское ПО без клика особенно опасно, так как может не проявлять ни одного из этих признаков. Если специфика вашей работы подвергает вас повышенному риску, рекомендуется запросить анализ в Службе цифровой безопасности Access Now(новое окно) или в Лаборатории безопасности Amnesty International (Security Lab)(новое окно).
Как удалить шпионское ПО со своего устройства
Первой мыслью может быть скачать инструмент для удаления шпионских программ. Это вполне естественно, но не спешите: вы рискуете создать или усугубить ту самую проблему, которую пытаетесь решить.
Для пользователей Android мы написали подробное пошаговое руководство по удалению вредоносных программ с устройства.
Для пользователей iPhone: iOS ограничивает сканирование сторонними приложениями, поэтому вам следует немедленно обновить iOS, проверить установленные профили в разделе Настройки → Основные → VPN и управление устройством, а затем обратиться в службу поддержки Apple.
Как защитить свое устройство от заражения
Как правило, сбои в защите происходят не из-за чего-то из ряда вон выходящего. Они вызваны обычными действиями, такими как повторное использование паролей, незашифрованные подключения и программное обеспечение, скачанное из неофициальных источников.
Не попадайтесь в эти ловушки, и вы будете менее уязвимы для шпионского ПО любого типа.
Перед скачиванием приложения
Only install apps from official stores: Stick to official app stores on mobile (checking for developer’s names), and download desktop software only from the developer’s own site.
Остерегайтесь «бесплатных» инструментов (включая средства защиты от шпионских программ): см. выше.
Keep your operating system updated: All forms of malware target known OS vulnerabilities. Updating your OS patches these vulnerabilities. This is your best defense against zero-click exploits like Pegasus in particular.
Периодически проверяйте разрешения приложений: отзывайте разрешения, которые не соответствуют функциям приложения. Настройки → Конфиденциальность → Диспетчер разрешений (Android) или Настройки → Конфиденциальность (iOS).
При использовании любых приложений
Используйте разные пароли для аккаунтов: когда у каждого аккаунта есть уникальные учетные данные, кейлоггеры не смогут получить доступ к нескольким аккаунтам, перехватив пароль от одного из них. Proton Pass — это надежный менеджер паролей, который создает и хранит уникальные пароли с использованием сквозного шифрования (zero-knowledge encryption), что означает, что ваши учетные данные шифруются еще до того, как они попадут на серверы Proton.
Используйте VPN в публичных сетях Wi-Fi: VPN защитит вас от провайдеров публичного Wi-Fi, которые монетизируют свои «бесплатные» услуги, продавая историю вашего браузера рекламным компаниям. Надежный VPN(новое окно), такой как Proton VPN, шифрует ваше подключение, делая перехваченные данные нечитаемыми.






