Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Софт Xnspy шпионил за тысячами владельцев iPhone и Android-смартфонов

Приложение Xnspy для мобильных устройств украло личные данные десятков тысяч владельцев мобильных устройств на iOS и Android. Чаще всего пользователи даже не подозревали о том, что их информация попала в третьи руки.

Xnspy можно назвать классическим сталкерским софтом (stalkerware), который преподносится в качестве программы для отслеживания активности детей, а на деле просто шпионит за владельцем мобильного устройства без его ведома.

Интересно то, как авторы Xnspy описывают своё детище на официальном сайте:

«Хотите поймать изменяющую супругу? Вам нужен Xnspy. Приложение позволит легко извлекать все интересующие данные».

 

Как правило, сталкерский софт достаточно сложно детектировать, так как для многих сканеров грань между вредоносом и утилитой для мониторинга активности пользователя не до конца очевидна. Кроме того, задача stalkerware — не отсвечивать лишний раз на экране, что также усложняет обнаружение такой программы на смартфоне.

Эксперты Вангелис Стикас и Фелипе Солферини представили отчёт на BSides London, в котором в числе прочего описывается Xnspy. Исследователи указывают на уязвимости в stalkerware, которые могут привести к компрометации персональных данных пользователей. Пока Стикас и Солферини отказываются публиковать подробности брешей, чтобы не спровоцировать волну утечек информации.

Анализ TechCrunch показал, что Xnspy был установлен на смартфонах как минимум 60 тысяч пользователей. Период его активности — с 2014 по 2022 год. Большинство жертв — владельцы Android-девайсов, однако среди украденных данных есть и сведения о тысячах пользователей iPhone.

Само собой, установить сталкерскую программу проще на Android, чем можно объяснить разницу в числе заражённых. Однако в базе Xnspy нашлись более 10 000 уникальных адресов электронной почты в сервисе iCloud и даже пароли для доступа к данным в облаке.

Около шести тысяч токенов аутентификации Xnspy использовал для извлечения пользовательских данных.

Суд признал банкротом российскую дочку Microsoft

Арбитражный суд Москвы признал банкротом российскую дочку Microsoft — ООО «Майкрософт Рус» — и открыл конкурсное производство. Это финальная стадия процедуры банкротства, которая фактически означает распродажу активов для расчётов с кредиторами.

Процесс начался ещё в сентябре 2025 года, тогда компания сама подала заявление о банкротстве.

Как сообщал её представитель в суде, на тот момент неисполненные обязательства превышали 1,5 млрд рублей. Конкурсным управляющим назначен Андрей Соломонов из ассоциации «Достояние».

Причины ситуации довольно ожидаемы. После 2022 года Microsoft приостановила продажи продуктов и услуг в России. При этом «Майкрософт Рус» какое-то время продолжала оказывать техническую поддержку.

Но со временем клиентов практически не осталось: к 2025 году у компании был всего один заказчик, который тоже прекратил сотрудничество. В итоге бизнес перестал приносить доход, и компания сама запустила процедуру банкротства.

Интересно, что ещё по отчётности за 2024 год в Microsoft подчёркивали: вопрос о ликвидации российской дочки не рассматривается. Однако на практике компания фактически уже не вела полноценной деятельности.

Общая картина по Microsoft в России тоже выглядит сдержанно. По данным ФНС, выручка четырёх российских дочек корпорации в 2025 году снизилась почти на треть — на 29,5%, до 117,3 млн рублей. Для сравнения: годом ранее она составляла 166,5 млн рублей.

Больше всего дохода в 2025 году принесла структура «Майкрософт пейментс рус» — около 70,4 млн рублей. При этом в апреле 2025 года компания привлекла займ на 300 млн рублей у ирландской «дочки» Microsoft Global Finance ULC под 2,5% годовых.

Таким образом, история «Майкрософт Рус» подошла к логическому завершению: после сворачивания бизнеса и ухода ключевых клиентов компания не смогла продолжать работу и перешла в стадию банкротства.

RSS: Новости на портале Anti-Malware.ru