
Ответственность за создание с целью использования, распространения или сбыта вредных программных или технических средств, а также их распространение или сбыт
Последнее обновление 2026-06-08
Для того, чтобы получить услуги адвоката по 361-1 статье УК Украины, нажмите выбранный вариант месенджера или воспользуйтесь номером телефона указанным на сайте.
Граница между легальной ИТ-деятельностью (информационной безопасностью, пентестингом, реверс-инжинирингом) и уголовным преступлением в Украине стала критически тонкой. Активная работа Киберполиции направлена на деанонимизацию участников теневых форумов и Telegram-каналов. Сегодня разработка, модификация или продажа софта, который автоматизированные системы или антивирусы распознают как угрозу, напрямую подпадают под действие статьи 361-1 УК Украины.
Основной удар приходится на фрилансеров и разработчиков, которые соглашаются на «серо-черные» технические задания, наивно полагая, что продажа кода или его обходная модификация (криптование) в интернете не влечет за собой реальной судимости.
Объективная сторона ст. 361-1 УК Украины: что инкриминируют ИТ-специалистам
Закон четко разделяет противоправные действия на три альтернативных этапа, каждого из которых достаточно для открытия уголовного дела:
- Создание с целью использования, распространения или сбыта – непосредственное написание вредоносного кода или изменение структуры существующих файлов для обхода систем защиты.
- Распространение – предоставление доступа к вредоносному ПО третьим лицам (публикация ссылок, выкладывание исходников на форумах, отправка файлов в мессенджерах).
- Сбыт – возмездная передача софта (продажа программ, подписки на софт, оказание платных услуг по маскировке вирусов).
Важно: Ключевым предметом преступления выступает не только классический вирус, но и любое программное или техническое средство, предназначенное для несанкционированного вмешательства в работу компьютеров, сетей или автоматизированных систем.
Юридический капкан: легальный софт vs вредоносное ПО
Главная сложность для защиты по данной статье заключается в размытости ИТ-терминов в уголовном процессе. Программы двойного назначения (Dual-use софт), которые могут использоваться как для легального администрирования, так и для кибератак, часто трактуются следствием исключительно как вредоносные.
Разница между легальным программированием и преступлением определяется двумя факторами: целевым назначением софта и заведомым умыслом.
- Профессиональная разработка: Если ИТ-специалист создает софт для тестирования уязвимостей по заказу компании (White Hat), умысел направлен на защиту информации.
- Уголовное преступление: Если разработчик модифицирует файл специально для того, чтобы его «не видели» антивирусы (услуги крипта), и передает его для теневого использования, его действия полностью охватываются диспозицией ч. 1 ст. 361-1 УК Украины.
Анализ судебного прецедента (Дело № 521/21166/25, Хаджибейский райсуд г. Одессы)
Данный судебный приговор, вынесенный 13 января 2026 года, является хрестоматийным примером деанонимизации разработчиков на хакерских форумах и использования криптовалютных транзакций в качестве доказательной базы.
Обстоятельства дела и цифровая фиксация
Обвиняемый – неработающий житель Одессы со средне-специальным образованием, обладающий глубокими навыками программирования. В 2025 году он зарегистрировал аккаунт на теневом форуме под никнеймом и разместил публикацию с предложением коммерческих услуг: «[.Exe] Ручной крипт от 30 $ | .NET & .NATIVE | bacteria .project». Суть услуги заключалась в модификации структуры файлов заказчиков для обхода детекта антивирусных программ.
27 июня 2025 года через Telegram он вступил в переписку с клиентом и за несколько часов модифицировал файлы, превратив их в опасное вредоносное ПО типа «Stealer» (а именно модификации шпионского софта Raccoon Stealer, предназначенного для кражи паролей, логов и данных банковских карт). За проделанную работу обвиняемый получил оплату в размере 129 USDT (5 549 гривен) на свой криптокошелек.
Какие улики легли в основу обвинения?
- Контрольная закупка и логи мессенджера: Киберполиция зафиксировала факт приватного листування и передачи архивов «123.7z» и «2104.7z», содержащих исполняемые файлы вируса.
- Криптовалютный след: Хеш транзакции в блокчейне на сумму 129 USDT был жестко привязан к личному криптокошельку обвиняемого, что опровергло версию о непричастности к сделке.
- Судебная компьютерно-техническая экспертиза: Официальное заключение эксперта подтвердило, что созданные файлы являются вредоносным софтом типа «Stealer».
Процессуальный финал кейса
Понимая бесперспективность отрицания вины при наличии прямых цифровых улик (изъятый системный блок, iPhone 16 Pro, логи транзакций), обвиняемый при поддержке адвоката заключил с прокурором соглашение о признании вины.
Суд утвердил соглашение, признал программиста виновным по ч. 1 ст. 361-1 УК Украины и назначил согласованное наказание – уголовный штраф в размере 34 000 гривен. Изъятую дорогостоящую технику (компьютер и телефоны) суд вернул владельцу, однако уничтожил карту памяти с вредоносными исходниками.
Финансовая ловушка ст. 361-1 УК: скрытые издержки
Многие фигуранты кибердел обращают внимание только на сумму штрафа (в данном кейсе – 34 000 грн) или санкцию статьи, забывая о сопутствующих расходах, которые могут в разы превышать сам штраф.
Внимание на цифры: Согласно тексту приговора Хаджибейского суда, помимо штрафа, с осужденного были взысканы расходы на привлечение судебных экспертов за проведение сложнейших компьютерно-технических экспертиз. Сумма взыскания составила 67 852 гривны 80 копеек. Таким образом, реальная финансовая нагрузка на подсудимого выросла в три раза по сравнению с суммой штрафа.
Действующие санкции ч. 1 ст. 361-1 УК Украины (Создание с целью противоправного использования, распространения или сбыта):
- Штраф: от 2000 до 5000 необлагаемых минимумов доходов граждан (от 34 000 до 85 000 грн).
- Штрафная альтернатива: Исправительные работы на срок до 2 лет или арест на срок до 6 месяцев.
- Ограничение/лишение свободы: на срок до 3 лет.
Стратегия защиты при обвинении в создании вредоносного ПО
Специфика киберпреступлений требует от адвоката глубокого понимания ИТ-архитектуры. Эффективная защита строится на деконструкции доказательств обвинения:
- Оспаривание вредоносного статуса софта: Наличие детекта от антивирусных программ (например, на VirusTotal) автоматически не делает код вредоносным в юридическом смысле. Адвокат должен ставить перед независимыми экспертами вопросы о наличии в коде функций несанкционированного копирования, блокирования или уничтожения данных.
- Разрыв причинно-следственной связи (Алиби устройства): Факт совершения транзакции или отправки сообщения с определенного IP-адреса/аккаунта не доказывает, что за клавиатурой находился именно обвиняемый. Заражение устройства вирусами удаленного доступа (RAT), использование уязвимостей роутера или компрометация учетных записей третьими лицами – весомый аргумент для защиты.
- Минимизация материальных последствий: Если вина полностью доказана цифровыми следами, стратегическая задача адвоката – проведение переговоров с прокуратурой для заключения соглашения (как в одесском кейсе). Это позволяет избежать реального тюремного срока, сохранить технику (орудие преступления) и добиться минимальной планки штрафа.
Адвокатское объединение «Турий и Партнеры» предоставляет профессиональную юридическую помощь ИТ-специалистам. Мы знаем, как общаться с Киберполицией на одном языке, как контролировать корректность изъятия техники при обысках и как защитить ваши права в суде.
