Шпигунське програмне забезпечення стає все більш досконалим. Ось що робити, якщо ви думаєте, що за вами стежать.
Наталя Зарудня
ВідНаталя ЗарудняШеф-редакторкаШеф-редакторка та засновниця CyberCalm. Понад 10 років у сфері кібербезпеки та технологічної журналістики. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкувати: 09.08.2026 Поділитися 7 хвилин на прочитання
Шпигунські програми стають дедалі витонченішими — від нав’язливої реклами до інструментів, які використовують спецслужби. У цьому матеріалі розглянемо, що саме ховається за терміном «spyware», чим побутовий сталкер відрізняється від Pegasus, та якими шляхами шпигунське ПЗ потрапляє на пристрій.
Зміст
- Що таке шпигунське програмне забезпечення
- Чотири рівні шпигунського ПЗ
- Як шпигунське ПЗ потрапляє на пристрій
- Чому Android та iOS реагують по-різному
- Що роблять Google та Apple для боротьби з цією проблемою
- Базові правила безпеки
Що таке шпигунське програмне забезпечення
Шпигунське програмне забезпечення (spyware) — це категорія зловмисних програм, які збирають інформацію з пристрою без відома його власника. Спектр таких програм надзвичайно широкий: від простих рекламних трекерів до інструментів державного рівня, здатних перехоплювати зашифровані повідомлення та вмикати мікрофон.
Щоб краще зрозуміти загрозу, корисно розділити шпигунське ПЗ на чотири рівні за складністю та небезпекою.
Чотири рівні шпигунського ПЗ
1. Nuisanceware — нав’язливе рекламне ПЗ
Найпоширеніший і найменш небезпечний тип. Потрапляє на пристрій разом із безкоштовними додатками: змінює стартову сторінку браузера, демонструє спливаючу рекламу, збирає дані перегляду для продажу рекламним мережам. Прямої загрози безпеці не несе, але порушує комфорт користування та знижує продуктивність пристрою.
2. Basic spyware — базові шпигунські програми
Загальне шкідливе програмне забезпечення, яке викрадає дані операційної системи, вміст буфера обміну, збережені паролі, інформацію з криптогаманців. Поширюється масово — через фішингові листи, підроблені вебсайти, заражені вкладення. Жертвою може стати будь-хто; цілеспрямоване стеження за конкретною особою зазвичай відсутнє.
3. Stalkerware — сталкерське ПЗ
Програми, розроблені для стеження за конкретною особою. На відміну від масового spyware, сталкерське ПЗ встановлюється цілеспрямовано — найчастіше партнером, колишнім партнером або членом родини, який має фізичний доступ до пристрою.
Можливості сталкерського ПЗ:
- Читання SMS, електронних листів та повідомлень у месенджерах.
- Перехоплення телефонних дзвінків та VoIP-розмов.
- Прихований запис аудіо навколо пристрою та фотографування.
- Відстеження GPS-координат у реальному часі.
- Доступ до соціальних мереж — Facebook, WhatsApp, Instagram.
Сталкерське ПЗ продається комерційно під виглядом «батьківського контролю» або «моніторингу співробітників», але фактично використовується як інструмент домашнього насильства та переслідування. Встановлення такого ПЗ на чужий пристрій без згоди власника є протизаконним.
4. Державне комерційне шпигунське ПЗ
Найскладніший рівень — інструменти, розроблені приватними компаніями та продані урядам. Найвідоміший приклад — Pegasus від ізраїльської NSO Group, здатний заразити iPhone без жодної дії з боку жертви (zero-click exploit). Також відомі Predator (Cytrox/Intellexa) та Hermit (RCS Lab).
Офіційно ці продукти продаються для боротьби з тероризмом та організованою злочинністю. На практиці їх виявляли на смартфонах журналістів, правозахисників, політичних опозиціонерів та юристів у десятках країн.
Особливості держрівня:
- Зараження без дії жертви — через push-сповіщення, iMessage або мережевий inject.
- Повний доступ до пристрою, включно з зашифрованими месенджерами.
- Активація мікрофона та камери.
- Самознищення після збору даних — ускладнює виявлення.
Як шпигунське ПЗ потрапляє на пристрій
Фізичний доступ
Найпоширеніший канал для сталкерського ПЗ. Зловмиснику достатньо кількох хвилин із розблокованим телефоном, щоб встановити додаток, приховати його значок і налаштувати передачу даних. Саме тому захист пристрою PIN-кодом або біометрією — перша лінія оборони.
Фішингові повідомлення
SMS, електронні листи або повідомлення в месенджерах із посиланням чи вкладенням. Тексти створюють відчуття терміновості: «неможливо доставити посилку», «підозріла активність у вашому акаунті», «вам надійшов штраф». Мета — змусити натиснути на посилання, яке завантажить шкідливий код.
У випадку сталкерського ПЗ повідомлення можуть бути більш особистими — надіслані від імені знайомої людини або адаптовані під контекст жертви.
Заражені додатки
Шкідливий код вбудовується в додаток, який виглядає легітимно — калькулятор, ліхтарик, фоторедактор. Google та Apple регулярно видаляють такі програми зі своїх магазинів, але нові з’являються постійно. Особливо ризикованим є встановлення додатків з-за меж офіційних магазинів (sideloading).
Експлойти нульового дня (zero-day)
Вразливості в операційній системі або додатках, про які розробник ще не знає. Використовуються переважно ПЗ держрівня. Жертві не потрібно нічого натискати — достатньо отримати повідомлення в iMessage, WhatsApp або навіть просто бути підключеним до скомпрометованої мережі Wi-Fi. Після зараження експлойт часто самознищується.
Доступ через хмарний акаунт
Не завжди потрібно щось встановлювати на пристрій. Якщо зловмисник знає пароль до вашого Google, Apple ID, Це технічно не «шпигунське ПЗ», але ефект той самий.
Чому Android та iOS реагують по-різному
Android дозволяє встановлювати програми з-за меж Google Play (sideloading), що робить його більш вразливим до сталкерського ПЗ. Водночас Android надає більше інструментів для діагностики: можна перевірити список програм із доступом до спеціальних дозволів, побачити, хто має права адміністратора пристрою, і вручну сканувати через Google Play Protect.
iOS — більш закрита екосистема. Встановити сталкерське ПЗ на iPhone без джейлбрейка складно (хоча не неможливо — через профілі MDM або корпоративні сертифікати). Натомість iOS більш вразлива до держрівневих zero-click атак через iMessage та інші системні сервіси. Apple з 2021 року надсилає сповіщення користувачам, яких підозрює в зараженні держрівневим ПЗ.
Що роблять Google та Apple для боротьби з цією проблемою
Google видаляє сталкерські додатки з Play Store, заборонила рекламу таких продуктів у Google Ads і додала в Android функцію сповіщень про невідомі Bluetooth-трекери поблизу. Google Play Protect сканує встановлені програми на наявність шкідливого коду, але не виявляє всі типи сталкерського ПЗ.
Apple видалила з App Store низку програм батьківського контролю з надмірними функціями стеження, впровадила Lockdown Mode для захисту від держрівневих атак і розвиває систему сповіщень про можливе зараження. Однак закритість iOS означає, що користувач має менше можливостей для самостійної діагностики.
Базові правила безпеки
- Блокуйте пристрій PIN-кодом або біометрією. Фізичний доступ — головний вектор для сталкерського ПЗ.
- Своєчасно оновлюйте ОС. Кожне оновлення закриває вразливості, якими користується шпигунське ПЗ.
- Не встановлюйте програми з-за меж офіційних магазинів без чіткого розуміння, що саме ви інсталюєте і навіщо.
- Увімкніть двофакторну автентифікацію на всіх критичних акаунтах — Google, Apple ID, месенджери, банківські сервіси.
- Не переходьте за посиланнями з неочікуваних повідомлень, навіть якщо вони виглядають як від знайомої людини.
- Щодня перезавантажуйте телефон. Це простий контрзахід: більшість zero-day експлойтів не витримують перезавантаження, оскільки не мають механізму постійного закріплення в системі.
Якщо ви вважаєте, що можете бути ціллю для державного стеження — увімкніть Lockdown Mode (iOS 16+). Цей режим обмежує iMessage, FaceTime, Safari та інші сервіси, які найчастіше використовуються як вектори zero-click атак. Для додаткової безпеки рекомендується використовувати другий пристрій під управлінням GrapheneOS для конфіденційного зв’язку.
Підозрюєте шпигунське ПЗ на своєму телефоні?
Покрокова інструкція з перевірки та видалення для Android та iPhone — у нашому практичному гайді: «Як перевірити телефон на шпигунські програми й видалити їх»
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:AndroidiOSPegasusstalkerwareбаза знаньСмартфонишпигунське ПЗ Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал
Як користуватися Microsoft Word безкоштовно у 2026 році Наступний матеріал
Альтернативи Chrome у 2026 році: браузери для тих, хто дбає про приватність
У тренді
Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp
21.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Смартфон
Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків
17.08.2026
Смартфон
Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026
Кібербезпека
Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися
13.08.2026
Партнерські матеріали
Смартфон проти камери у 2026 році: коли мобільної камери вже замало
10.08.2026
Джерело
