🟩 Поиск шпионских программ и ПО

🟩 Поиск шпионских программ и ПО

Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, которая находится на острие современной криминалистики и уголовного права. Речь пойдет о незаконном использовании программно-аппаратных средств для негласного получения информации — о том, как квалифицировать такие деяния, как собирать доказательства и какую роль в этом играет профессиональный поиск шпионских программ и по.

В эпоху тотальной цифровизации злоумышленники получили доступ к инструментам, которые позволяют им нарушать тайну переписки, похищать коммерческую тайну и опустошать банковские счета граждан. 🔐💸 Установка шпионского ПО без согласия владельца устройства — это не просто техническая проблема, а тяжкое уголовное преступление, ответственность за которое предусмотрена несколькими статьями Уголовного кодекса Российской Федерации.

В этой статье я, как судебный эксперт в области компьютерной криминалистики, системно разберу:

📜 Нормативно-правовую базу: какие статьи УК РФ нарушаются при установке программ слежения

🧬 Типологию шпионского ПО с точки зрения состава преступления

🔍 Процессуальные требования к поиску шпионских программ и по как к судебному доказательству

📋 Реальные кейсы из экспертной практики и судебные решения

Мы базируемся в Москве, но для сложных дел, требующих анализа стационарных серверов, RAID-массивов и промышленных контроллеров, мы готовы вылетать в любой регион России — от Калининграда до Владивостока. ✈️🚀

📜 Глава 1. Уголовно-правовая квалификация: когда поиск шпионских программ и по становится основанием для возбуждения уголовного дела

Российское уголовное законодательство содержит несколько составов преступлений, которые могут быть нарушены при установке и использовании шпионского ПО. Именно эти нормы определяют процессуальные рамки для проведения экспертного исследования и поиска шпионских программ и по как юридически значимой процедуры.

  1. 1. Статья 138 УК РФ — Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений📨

Это ключевая норма, которая применяется в большинстве случаев, связанных с использованием сталкерского ПО и кейлоггеров.

Часть 1 статьи 138 УК РФ устанавливает ответственность за нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан.

Согласно разъяснениям Пленума Верховного Суда РФ от 25. 12. 2018 № 46, тайна переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений признается нарушенной, когда доступ к переписке, переговорам, сообщениям совершен без согласия лица, чью тайну они составляют, при отсутствии законных оснований для ограничения конституционного права граждан на тайну переписки.

Что это означает для эксперта? 🧠

В ходе поиска шпионских программ и по эксперт должен не просто обнаружить программу, но и установить:

🔹 Осуществляла ли она перехват сообщений (SMS, электронная почта, переписка в мессенджерах)?

🔹 Имелось ли у пользователя информированное согласие на установку такого ПО?

🔹 Если согласия не было — деяние подлежит квалификации по ст. 138 УК РФ.

При этом ответственность по ст. 138 УК РФ наступает независимо от того, составляют ли перехваченные сведения личную или семейную тайну.

Санкция ч. 1 ст. 138 УК РФ предусматривает наказание вплоть до исправительных работ на срок до одного года. Если же деяние совершено лицом с использованием своего служебного положения (например, системным администратором, начальником отдела), то по ч. 2 ст. 138 УК РФ наказание ужесточается — вплоть до лишения свободы на срок до четырех лет.

Важное разъяснение от Верховного Суда РФ (2024 год): ⚖️

Использование родителем несовершеннолетнего ребенка открыто распространяемого программного средства родительского контроля с функциями прослушивания не образует состав преступления по ст. 137 или 138 УК РФ, если такое средство используется исключительно в целях обеспечения безопасности ребенка и отсутствует прямой умысел на собирание сведений о частной жизни других лиц.

Таким образом, поиск шпионских программ и по в рамках судебной экспертизы должен всегда учитывать субъективную сторону — наличие или отсутствие умысла на негласное получение информации.

  1. 2. Статья 138. 1 УК РФ — Незаконные производство, приобретение и (или) сбыт специальных технических средств, предназначенных для негласного получения информации🛠️

Эта статья применяется, когда шпионское ПО используется в составе специализированного устройства-закладки. Например, GPS-трекер, скрытый под днищем автомобиля, или миниатюрный диктофон с функцией удаленной передачи данных.

Постановление Пленума ВС РФ № 46 разъясняет, что технические устройства (смартфоны, диктофоны, видеорегистраторы) могут быть признаны специальными техническими средствами только при условии, если им преднамеренно путем технической доработки, программирования или иным способом приданы новые качества и свойства, позволяющие с их помощью негласно получать информацию.

Реальный кейс из судебной практики: 🚗

В Гурьевский районный суд Калининградской области поступило уголовное дело в отношении жителя г. Калининграда, обвиняемого в установке незаконной слежки за своей знакомой. В октябре 2024 года обвиняемый тайно установил в автомобиле девушки специальное техническое средство, предназначенное для негласного получения информации посредством установленного на нем программного обеспечения. Обвиняемый намеревался отслеживать, куда ездит и с кем встречается девушка. Однако она обнаружила подозрительный пакет под днищем автомобиля и вызвала полицию. Действия обвиняемого квалифицированы по ст. 138. 1 УК РФ.

В этом кейсе проведение поиска шпионских программ и по на изъятом устройстве позволило установить его функциональное назначение и подтвердить факт негласного сбора данных.

  1. 3. Статья 272 УК РФ — Неправомерный доступ к компьютерной информации💻

Эта статья применяется, когда шпионское ПО обеспечивает несанкционированный доступ к информации, хранящейся на устройстве. Если злоумышленник устанавливает RAT (троян удаленного доступа) и через него читает файлы, копирует базы данных, получает доступ к бухгалтерской отчетности — это уже ст. 272 УК РФ.

  1. 4. Статья 183 УК РФ — Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну🏢

Это корпоративный шпионаж в чистом виде. Если шпионское ПО установлено на рабочей станции бухгалтера или сервере 1С, и данные о финансовых операциях, клиентских базах или ноу-хау утекают к конкурентам, следователи квалифицируют это по ст. 183 УК РФ.

Новеллы 2025 года: Федеральный закон № 282-ФЗ 📜

С 31 июля 2025 года в Уголовный кодекс РФ внесены существенные изменения, которые напрямую касаются нашей темы:

Новый отягчающий признак: пункт «ф» части 1 статьи 63 УК РФ теперь предусматривает отягчение наказания за совершение преступления с использованием программно-аппаратных средств доступа к информационным ресурсам, доступ к которым ограничен.

Новые составы преступлений: введены статьи 274³, 274⁴, 274⁵ УК РФ, которые устанавливают ответственность за незаконное использование абонентских терминалов пропуска трафика, организацию деятельности по передаче абонентских номеров и передачу информации для регистрации пользователей.

Эти изменения существенно расширяют инструментарий для привлечения к ответственности организаторов «серых» колл-центров и посредников, использующих шпионские технологии для хищения денег с банковских счетов.

🔬 Глава 2. Поиск шпионских программ и по как судебно-экспертная процедура: требования к допустимости доказательств

Поиск шпионских программ и по — это не антивирусная проверка. Это сложная, многоэтапная процедура, которая должна соответствовать требованиям процессуального законодательства, чтобы ее результаты могли быть признаны судом допустимыми доказательствами. 🧾

  1. 1. Почему обычный антивирус не годится для суда?🚫
КритерийБытовая антивирусная проверкаСудебно-экспертный поиск шпионских программ и по
Неизменность объектаАнализирует текущую систему, изменяя временные метки и файлыРаботаем с посекторной копией через write-blocker (только чтение), оригинал не изменяется
ДокументированиеНе фиксирует цепочку хранения улик (chain of custody)Протокол изъятия, фото, хэши SHA-256, подписи понятых
ВоспроизводимостьСигнатуры меняются, результат не всегда воспроизводимПолный отчет с командами и выводами, который может проверить другой эксперт
Аттестация экспертаПрограммист/пользователь не имеет статуса экспертаСертифицированный судебный эксперт (в соответствии с 73-ФЗ)
ОтветственностьНикто не несет уголовной ответственности за ошибкуЭксперт предупрежден об ответственности по ст. 307 УК РФ за дачу заведомо ложного заключения
  1. 2. Процессуальные этапы поиска шпионских программ и по📋

Этап 1: Изъятие и фиксация (с участием следователя) 🛡️

Устройство (ПК, ноутбук, смартфон, сервер) изымается с соблюдением уголовно-процессуального законодательства.

Составляется протокол изъятия с участием понятых.

Осуществляется фото- и видеофиксация: внешний вид устройства, состояние экрана, открытые процессы, сетевые подключения.

Важно: не выключать устройство без крайней необходимости, так как это уничтожит данные в оперативной памяти, которые могут содержать следы бесфайловых шпионов.

Этап 2: Лабораторное исследование (в экспертной организации) 🔬

Создание битовой копии (imaging): Используется аппаратный блокиратор записи (write-blocker, например, Tableau Forensic Bridge) и специализированное ПО (FTK Imager, EnCase). Контрольные хэш-суммы (MD5, SHA-256) фиксируются и вносятся в заключение.

Статический анализ: Анализ файловой системы, реестра, автозагрузки, журналов событий, теневых копий (VSS), альтернативных потоков NTFS (ADS) на предмет сигнатур шпионского ПО.

Анализ оперативной памяти (RAM Forensics): Создание дампа памяти и его анализ с помощью Volatility Framework. Ищем скрытые процессы, инжекты, аномальные сетевые соединения.

Сетевой анализ: Изучение логов DNS, прокси, файлов hosts, PCAP-дампов для выявления C&C-серверов и каналов эксфильтрации данных.

Формирование экспертного заключения: Документ, который содержит исследовательскую часть, выводы по поставленным вопросам и подписку эксперта об ответственности по ст. 307 УК РФ.

🧩 Глава 3. Классификация шпионского ПО для целей уголовного расследования

В ходе поиска шпионских программ и по эксперт должен идентифицировать тип ПО, так как от этого зависит квалификация деяния. Ниже представлена классификация с указанием целевых статей УК РФ.

  1. 1. Кейлоггеры (Keyloggers)⌨️

Функционал: Перехватывают нажатия клавиш, записывая пароли, пин-коды, логины, тексты сообщений.

Правовая квалификация: Ст. 138 УК РФ (нарушение тайны переписки), ст. 272 УК РФ (неправомерный доступ к компьютерной информации), ст. 183 УК РФ (при получении коммерческой тайны).

Как найти: Анализ системных хуков, подозрительных драйверов, библиотек, использующих SetWindowsHookEx.

  1. 2. Трояны удаленного доступа (RAT)🕹️

Функционал: Полный контроль над устройством: включение камеры и микрофона, просмотр файлов, управление системой в реальном времени.

Правовая квалификация: Ст. 272 УК РФ, ст. 138 УК РФ, ст. 183 УК РФ.

Как найти: Анализ сетевых соединений (нестандартные порты), скрытых процессов, автозагрузки через планировщик задач.

  1. 3. Сталкерское ПО (Stalkerware)👤

Функционал: Слежка за местоположением, перехват сообщений, запись звонков. Примеры: mSpy, FlexiSPY, Cocospy.

Правовая квалификация: Ст. 138 УК РФ (если используется без согласия). Исключение — родительский контроль при отсутствии прямого умысла.

Как найти: Анализ установленных приложений на Android (права Accessibility), профилей MDM на iOS, скрытых иконок.

  1. 4. Банковские трояны💰

Функционал: Перехват SMS с одноразовыми паролями, подмена интерфейса банковских приложений, кража платежных данных.

Правовая квалификация: Ст. 159. 3 УК РФ (мошенничество с использованием платежных карт), ст. 272 УК РФ.

Как найти: Анализ разрешений (чтение SMS, оверлей), подозрительных сервисов Accessibility.

  1. 5. Буткиты (Bootkits)🖥️

Функционал: Внедряются в прошивку UEFI/BIOS, активируются до загрузки ОС, не удаляются даже при переустановке Windows.

Правовая квалификация: Ст. 273 УК РФ (создание и использование вредоносных программ).

Как найти: Извлечение прошивки через SPI-программатор, сравнение с эталонной прошивкой.

⚖️ Глава 4. Реальные кейсы из практики: поиск шпионских программ и по в действии

Кейс №1: Арбитражный спор о коммерческом шпионаже (Москва) 🏢⚔️

Ситуация: Две IT-компании судились из-за украденного исходного кода CRM-системы. Суд назначил независимую компьютерную экспертизу ноутбука бывшего топ-менеджера. Задача: провести поиск шпионских программ и по, установить период работы, определить факт передачи файлов.

Методология:

Создание посекторного образа SSD через Tableau Forensic Bridge.

YARA-сканирование на сигнатуры RAT (DarkComet, NanoCore).

Анализ MFT (Master File Table) — нашли следы удаленного исполняемого файла.

Анализ реестра — в ветке HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run обнаружена ссылка на скрытый PowerShell-скрипт.

Сопоставление сетевых логов с IP-адресом ответчика.

Результат: Обнаружен RAT-агент, делавший скриншоты каждые 60 секунд и отправлявший их на FTP-сервер. Кейлоггер записывал нажатия клавиш, включая пароли от Git-репозитория. Итог: Суд удовлетворил иск на 23 млн рублей, ответчик привлечен по ст. 183 УК РФ.

Кейс №2: Трудовой спор — слежка за сотрудником (региональный суд) 👨💻👁️

Ситуация: Сотрудник уволен «за прогулы», утверждает, что работодатель использовал шпионское ПО. Суд назначил экспертизу ноутбука.

Сложность: Ноутбук использовался после увольнения другими сотрудниками. Нужно было разграничить периоды.

Методология: Анализ журналов Windows Event Log (ID 4688, 7045), Prefetch-файлов, UsnJrnl.

Результат: За 3 недели до увольнения установлен агент StaffCop (легальный софт, но без уведомления сотрудника). Работодатель нарушил ст. 22 ТК РФ. Итог: Суд восстановил сотрудника, взыскал 450 000 рублей морального вреда.

Кейс №3: Скрытая установка через EFI (Москва, медицинский центр) 💻🔬

Ситуация: В частной клинике пропали записи VIP-пациентов. Стандартный поиск шпионских программ и по на дисках ничего не дал.

Методология: Извлечение прошивки EFI через SPI-программатор.

Результат: В прошивке обнаружена внедренная DLL, которая при загрузке ОС инжектировалась в процесс lsass. exe и перехватывала учетные записи врачей.

Кейс №4: «Заряженный повербанк» (выезд в Краснодар) ⚡

Ситуация: Владелец сети кофеен заподозрил, что конкурент узнает о его арендных переговорах.

Методология: В ходе поиска шпионских программ и по на телефоне директора выявили RAT-модуль, который активировался при приближении к офису конкурента. Установка произошла во время выставки, где жертве подсунули подзарядить телефон через зараженный повербанк. Заключение эксперта легло в основу уголовного дела.

Кейс №5: Слежка за журналистом (выезд в Воронеж) 🖋️📱

Ситуация: Журналист заподозрил слежку через iPhone.

Методология: Поиск шпионских программ и по с использованием Mobile Verification Toolkit (MVT) — инструмента, разработанного для обнаружения следов атаки Pegasus.

Результат: Выявлены измененные системные процессы и подозрительные соединения с сервером в ОАЭ. Заключение эксперта стало доказательством в суде.

📝 Глава 5. Заключение: поиск шпионских программ и по как инструмент восстановления справедливости

Уважаемые коллеги! ⚖️ Цифровой шпионаж — это угроза национальной безопасности, коммерческой стабильности и личной свободе граждан. Рост числа преступлений в этой сфере, подкрепленный новыми законодательными инициативами 2025 года, требует от нас — экспертов, следователей, судей — глубокого понимания как технической, так и правовой природы этого явления.

Поиск шпионских программ и по — это не просто техническая услуга, а юридически значимая процедура, результаты которой могут стать основанием для возбуждения уголовного дела, удовлетворения гражданского иска или оправдания невиновного.

Помните:

🔹 Обычная антивирусная проверка не имеет юридической силы.

🔹 Для суда нужна экспертиза, проведенная сертифицированным специалистом с соблюдением процессуальных норм (73-ФЗ, УПК РФ, АПК РФ).

🔹 Ключевой элемент квалификации — установление отсутствия информированного согласия пользователя и наличие прямого умысла у злоумышленника.

🔹 Новое законодательство (ФЗ-282 от 31. 07. 2025) ужесточает ответственность за использование программно-аппаратных средств для негласного получения информации.

Если вы столкнулись с ситуацией, которая требует юридически значимого поиска шпионских программ и по — на рабочей станции, сервере, смартфоне или планшете, — обращайтесь только к профессионалам. Мы готовы выехать в любой регион для изъятия и анализа оборудования.

Похожие статьи

Новые статьи

🟩 Цена почерковедческой экспертизы подписи: структура, факторы и практические рекомендации

Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, …

🟩 Методика судебно-почерковедческой экспертизы: научные основы и практический алгоритм исследования

Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, …

🟧 Подготовка и назначение почерковедческой экспертизы

Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, …

🟩 Дендрологическая экспертиза: когда деревья становятся свидетелями и ответчиками

Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, …

🟩 Экспертиза оборудования ГРП: технический анализ газорегуляторных пунктов и судебная практика

Уважаемые коллеги — следователи, дознаватели, адвокаты, судьи и корпоративные юристы! 🏛️ Сегодня мы погружаемся в тему, …

Задавайте любые вопросы

15+20=