
Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, которая находится на острие современной криминалистики и уголовного права. Речь пойдет о незаконном использовании программно-аппаратных средств для негласного получения информации — о том, как квалифицировать такие деяния, как собирать доказательства и какую роль в этом играет профессиональный поиск шпионских программ и по.
В эпоху тотальной цифровизации злоумышленники получили доступ к инструментам, которые позволяют им нарушать тайну переписки, похищать коммерческую тайну и опустошать банковские счета граждан. 🔐💸 Установка шпионского ПО без согласия владельца устройства — это не просто техническая проблема, а тяжкое уголовное преступление, ответственность за которое предусмотрена несколькими статьями Уголовного кодекса Российской Федерации.
В этой статье я, как судебный эксперт в области компьютерной криминалистики, системно разберу:
📜 Нормативно-правовую базу: какие статьи УК РФ нарушаются при установке программ слежения
🧬 Типологию шпионского ПО с точки зрения состава преступления
🔍 Процессуальные требования к поиску шпионских программ и по как к судебному доказательству
📋 Реальные кейсы из экспертной практики и судебные решения
Мы базируемся в Москве, но для сложных дел, требующих анализа стационарных серверов, RAID-массивов и промышленных контроллеров, мы готовы вылетать в любой регион России — от Калининграда до Владивостока. ✈️🚀
📜 Глава 1. Уголовно-правовая квалификация: когда поиск шпионских программ и по становится основанием для возбуждения уголовного дела
Российское уголовное законодательство содержит несколько составов преступлений, которые могут быть нарушены при установке и использовании шпионского ПО. Именно эти нормы определяют процессуальные рамки для проведения экспертного исследования и поиска шпионских программ и по как юридически значимой процедуры.
- 1. Статья 138 УК РФ — Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений📨
Это ключевая норма, которая применяется в большинстве случаев, связанных с использованием сталкерского ПО и кейлоггеров.
Часть 1 статьи 138 УК РФ устанавливает ответственность за нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан.
Согласно разъяснениям Пленума Верховного Суда РФ от 25. 12. 2018 № 46, тайна переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений признается нарушенной, когда доступ к переписке, переговорам, сообщениям совершен без согласия лица, чью тайну они составляют, при отсутствии законных оснований для ограничения конституционного права граждан на тайну переписки.
Что это означает для эксперта? 🧠
В ходе поиска шпионских программ и по эксперт должен не просто обнаружить программу, но и установить:
🔹 Осуществляла ли она перехват сообщений (SMS, электронная почта, переписка в мессенджерах)?
🔹 Имелось ли у пользователя информированное согласие на установку такого ПО?
🔹 Если согласия не было — деяние подлежит квалификации по ст. 138 УК РФ.
При этом ответственность по ст. 138 УК РФ наступает независимо от того, составляют ли перехваченные сведения личную или семейную тайну.
Санкция ч. 1 ст. 138 УК РФ предусматривает наказание вплоть до исправительных работ на срок до одного года. Если же деяние совершено лицом с использованием своего служебного положения (например, системным администратором, начальником отдела), то по ч. 2 ст. 138 УК РФ наказание ужесточается — вплоть до лишения свободы на срок до четырех лет.
Важное разъяснение от Верховного Суда РФ (2024 год): ⚖️
Использование родителем несовершеннолетнего ребенка открыто распространяемого программного средства родительского контроля с функциями прослушивания не образует состав преступления по ст. 137 или 138 УК РФ, если такое средство используется исключительно в целях обеспечения безопасности ребенка и отсутствует прямой умысел на собирание сведений о частной жизни других лиц.
Таким образом, поиск шпионских программ и по в рамках судебной экспертизы должен всегда учитывать субъективную сторону — наличие или отсутствие умысла на негласное получение информации.
- 2. Статья 138. 1 УК РФ — Незаконные производство, приобретение и (или) сбыт специальных технических средств, предназначенных для негласного получения информации🛠️
Эта статья применяется, когда шпионское ПО используется в составе специализированного устройства-закладки. Например, GPS-трекер, скрытый под днищем автомобиля, или миниатюрный диктофон с функцией удаленной передачи данных.
Постановление Пленума ВС РФ № 46 разъясняет, что технические устройства (смартфоны, диктофоны, видеорегистраторы) могут быть признаны специальными техническими средствами только при условии, если им преднамеренно путем технической доработки, программирования или иным способом приданы новые качества и свойства, позволяющие с их помощью негласно получать информацию.
Реальный кейс из судебной практики: 🚗
В Гурьевский районный суд Калининградской области поступило уголовное дело в отношении жителя г. Калининграда, обвиняемого в установке незаконной слежки за своей знакомой. В октябре 2024 года обвиняемый тайно установил в автомобиле девушки специальное техническое средство, предназначенное для негласного получения информации посредством установленного на нем программного обеспечения. Обвиняемый намеревался отслеживать, куда ездит и с кем встречается девушка. Однако она обнаружила подозрительный пакет под днищем автомобиля и вызвала полицию. Действия обвиняемого квалифицированы по ст. 138. 1 УК РФ.
В этом кейсе проведение поиска шпионских программ и по на изъятом устройстве позволило установить его функциональное назначение и подтвердить факт негласного сбора данных.
- 3. Статья 272 УК РФ — Неправомерный доступ к компьютерной информации💻
Эта статья применяется, когда шпионское ПО обеспечивает несанкционированный доступ к информации, хранящейся на устройстве. Если злоумышленник устанавливает RAT (троян удаленного доступа) и через него читает файлы, копирует базы данных, получает доступ к бухгалтерской отчетности — это уже ст. 272 УК РФ.
- 4. Статья 183 УК РФ — Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну🏢
Это корпоративный шпионаж в чистом виде. Если шпионское ПО установлено на рабочей станции бухгалтера или сервере 1С, и данные о финансовых операциях, клиентских базах или ноу-хау утекают к конкурентам, следователи квалифицируют это по ст. 183 УК РФ.
Новеллы 2025 года: Федеральный закон № 282-ФЗ 📜
С 31 июля 2025 года в Уголовный кодекс РФ внесены существенные изменения, которые напрямую касаются нашей темы:
Новый отягчающий признак: пункт «ф» части 1 статьи 63 УК РФ теперь предусматривает отягчение наказания за совершение преступления с использованием программно-аппаратных средств доступа к информационным ресурсам, доступ к которым ограничен.
Новые составы преступлений: введены статьи 274³, 274⁴, 274⁵ УК РФ, которые устанавливают ответственность за незаконное использование абонентских терминалов пропуска трафика, организацию деятельности по передаче абонентских номеров и передачу информации для регистрации пользователей.
Эти изменения существенно расширяют инструментарий для привлечения к ответственности организаторов «серых» колл-центров и посредников, использующих шпионские технологии для хищения денег с банковских счетов.
🔬 Глава 2. Поиск шпионских программ и по как судебно-экспертная процедура: требования к допустимости доказательств
Поиск шпионских программ и по — это не антивирусная проверка. Это сложная, многоэтапная процедура, которая должна соответствовать требованиям процессуального законодательства, чтобы ее результаты могли быть признаны судом допустимыми доказательствами. 🧾
- 1. Почему обычный антивирус не годится для суда?🚫
| Критерий | Бытовая антивирусная проверка | Судебно-экспертный поиск шпионских программ и по |
| Неизменность объекта | Анализирует текущую систему, изменяя временные метки и файлы | Работаем с посекторной копией через write-blocker (только чтение), оригинал не изменяется |
| Документирование | Не фиксирует цепочку хранения улик (chain of custody) | Протокол изъятия, фото, хэши SHA-256, подписи понятых |
| Воспроизводимость | Сигнатуры меняются, результат не всегда воспроизводим | Полный отчет с командами и выводами, который может проверить другой эксперт |
| Аттестация эксперта | Программист/пользователь не имеет статуса эксперта | Сертифицированный судебный эксперт (в соответствии с 73-ФЗ) |
| Ответственность | Никто не несет уголовной ответственности за ошибку | Эксперт предупрежден об ответственности по ст. 307 УК РФ за дачу заведомо ложного заключения |
- 2. Процессуальные этапы поиска шпионских программ и по📋
Этап 1: Изъятие и фиксация (с участием следователя) 🛡️
Устройство (ПК, ноутбук, смартфон, сервер) изымается с соблюдением уголовно-процессуального законодательства.
Составляется протокол изъятия с участием понятых.
Осуществляется фото- и видеофиксация: внешний вид устройства, состояние экрана, открытые процессы, сетевые подключения.
Важно: не выключать устройство без крайней необходимости, так как это уничтожит данные в оперативной памяти, которые могут содержать следы бесфайловых шпионов.
Этап 2: Лабораторное исследование (в экспертной организации) 🔬
Создание битовой копии (imaging): Используется аппаратный блокиратор записи (write-blocker, например, Tableau Forensic Bridge) и специализированное ПО (FTK Imager, EnCase). Контрольные хэш-суммы (MD5, SHA-256) фиксируются и вносятся в заключение.
Статический анализ: Анализ файловой системы, реестра, автозагрузки, журналов событий, теневых копий (VSS), альтернативных потоков NTFS (ADS) на предмет сигнатур шпионского ПО.
Анализ оперативной памяти (RAM Forensics): Создание дампа памяти и его анализ с помощью Volatility Framework. Ищем скрытые процессы, инжекты, аномальные сетевые соединения.
Сетевой анализ: Изучение логов DNS, прокси, файлов hosts, PCAP-дампов для выявления C&C-серверов и каналов эксфильтрации данных.
Формирование экспертного заключения: Документ, который содержит исследовательскую часть, выводы по поставленным вопросам и подписку эксперта об ответственности по ст. 307 УК РФ.
🧩 Глава 3. Классификация шпионского ПО для целей уголовного расследования
В ходе поиска шпионских программ и по эксперт должен идентифицировать тип ПО, так как от этого зависит квалификация деяния. Ниже представлена классификация с указанием целевых статей УК РФ.
- 1. Кейлоггеры (Keyloggers)⌨️
Функционал: Перехватывают нажатия клавиш, записывая пароли, пин-коды, логины, тексты сообщений.
Правовая квалификация: Ст. 138 УК РФ (нарушение тайны переписки), ст. 272 УК РФ (неправомерный доступ к компьютерной информации), ст. 183 УК РФ (при получении коммерческой тайны).
Как найти: Анализ системных хуков, подозрительных драйверов, библиотек, использующих SetWindowsHookEx.
- 2. Трояны удаленного доступа (RAT)🕹️
Функционал: Полный контроль над устройством: включение камеры и микрофона, просмотр файлов, управление системой в реальном времени.
Правовая квалификация: Ст. 272 УК РФ, ст. 138 УК РФ, ст. 183 УК РФ.
Как найти: Анализ сетевых соединений (нестандартные порты), скрытых процессов, автозагрузки через планировщик задач.
- 3. Сталкерское ПО (Stalkerware)👤
Функционал: Слежка за местоположением, перехват сообщений, запись звонков. Примеры: mSpy, FlexiSPY, Cocospy.
Правовая квалификация: Ст. 138 УК РФ (если используется без согласия). Исключение — родительский контроль при отсутствии прямого умысла.
Как найти: Анализ установленных приложений на Android (права Accessibility), профилей MDM на iOS, скрытых иконок.
- 4. Банковские трояны💰
Функционал: Перехват SMS с одноразовыми паролями, подмена интерфейса банковских приложений, кража платежных данных.
Правовая квалификация: Ст. 159. 3 УК РФ (мошенничество с использованием платежных карт), ст. 272 УК РФ.
Как найти: Анализ разрешений (чтение SMS, оверлей), подозрительных сервисов Accessibility.
- 5. Буткиты (Bootkits)🖥️
Функционал: Внедряются в прошивку UEFI/BIOS, активируются до загрузки ОС, не удаляются даже при переустановке Windows.
Правовая квалификация: Ст. 273 УК РФ (создание и использование вредоносных программ).
Как найти: Извлечение прошивки через SPI-программатор, сравнение с эталонной прошивкой.
⚖️ Глава 4. Реальные кейсы из практики: поиск шпионских программ и по в действии
Кейс №1: Арбитражный спор о коммерческом шпионаже (Москва) 🏢⚔️
Ситуация: Две IT-компании судились из-за украденного исходного кода CRM-системы. Суд назначил независимую компьютерную экспертизу ноутбука бывшего топ-менеджера. Задача: провести поиск шпионских программ и по, установить период работы, определить факт передачи файлов.
Методология:
Создание посекторного образа SSD через Tableau Forensic Bridge.
YARA-сканирование на сигнатуры RAT (DarkComet, NanoCore).
Анализ MFT (Master File Table) — нашли следы удаленного исполняемого файла.
Анализ реестра — в ветке HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run обнаружена ссылка на скрытый PowerShell-скрипт.
Сопоставление сетевых логов с IP-адресом ответчика.
Результат: Обнаружен RAT-агент, делавший скриншоты каждые 60 секунд и отправлявший их на FTP-сервер. Кейлоггер записывал нажатия клавиш, включая пароли от Git-репозитория. Итог: Суд удовлетворил иск на 23 млн рублей, ответчик привлечен по ст. 183 УК РФ.
Кейс №2: Трудовой спор — слежка за сотрудником (региональный суд) 👨💻👁️
Ситуация: Сотрудник уволен «за прогулы», утверждает, что работодатель использовал шпионское ПО. Суд назначил экспертизу ноутбука.
Сложность: Ноутбук использовался после увольнения другими сотрудниками. Нужно было разграничить периоды.
Методология: Анализ журналов Windows Event Log (ID 4688, 7045), Prefetch-файлов, UsnJrnl.
Результат: За 3 недели до увольнения установлен агент StaffCop (легальный софт, но без уведомления сотрудника). Работодатель нарушил ст. 22 ТК РФ. Итог: Суд восстановил сотрудника, взыскал 450 000 рублей морального вреда.
Кейс №3: Скрытая установка через EFI (Москва, медицинский центр) 💻🔬
Ситуация: В частной клинике пропали записи VIP-пациентов. Стандартный поиск шпионских программ и по на дисках ничего не дал.
Методология: Извлечение прошивки EFI через SPI-программатор.
Результат: В прошивке обнаружена внедренная DLL, которая при загрузке ОС инжектировалась в процесс lsass. exe и перехватывала учетные записи врачей.
Кейс №4: «Заряженный повербанк» (выезд в Краснодар) ⚡
Ситуация: Владелец сети кофеен заподозрил, что конкурент узнает о его арендных переговорах.
Методология: В ходе поиска шпионских программ и по на телефоне директора выявили RAT-модуль, который активировался при приближении к офису конкурента. Установка произошла во время выставки, где жертве подсунули подзарядить телефон через зараженный повербанк. Заключение эксперта легло в основу уголовного дела.
Кейс №5: Слежка за журналистом (выезд в Воронеж) 🖋️📱
Ситуация: Журналист заподозрил слежку через iPhone.
Методология: Поиск шпионских программ и по с использованием Mobile Verification Toolkit (MVT) — инструмента, разработанного для обнаружения следов атаки Pegasus.
Результат: Выявлены измененные системные процессы и подозрительные соединения с сервером в ОАЭ. Заключение эксперта стало доказательством в суде.
📝 Глава 5. Заключение: поиск шпионских программ и по как инструмент восстановления справедливости
Уважаемые коллеги! ⚖️ Цифровой шпионаж — это угроза национальной безопасности, коммерческой стабильности и личной свободе граждан. Рост числа преступлений в этой сфере, подкрепленный новыми законодательными инициативами 2025 года, требует от нас — экспертов, следователей, судей — глубокого понимания как технической, так и правовой природы этого явления.
Поиск шпионских программ и по — это не просто техническая услуга, а юридически значимая процедура, результаты которой могут стать основанием для возбуждения уголовного дела, удовлетворения гражданского иска или оправдания невиновного.
Помните:
🔹 Обычная антивирусная проверка не имеет юридической силы.
🔹 Для суда нужна экспертиза, проведенная сертифицированным специалистом с соблюдением процессуальных норм (73-ФЗ, УПК РФ, АПК РФ).
🔹 Ключевой элемент квалификации — установление отсутствия информированного согласия пользователя и наличие прямого умысла у злоумышленника.
🔹 Новое законодательство (ФЗ-282 от 31. 07. 2025) ужесточает ответственность за использование программно-аппаратных средств для негласного получения информации.
Если вы столкнулись с ситуацией, которая требует юридически значимого поиска шпионских программ и по — на рабочей станции, сервере, смартфоне или планшете, — обращайтесь только к профессионалам. Мы готовы выехать в любой регион для изъятия и анализа оборудования.


Задавайте любые вопросы