На смартфонах Huawei под управлением Android (EMUI / HarmonyOS) проверить переадресацию вызовов и скрытые процессы можно через системные USSD-коды и меню разработчика без установки сторонних антивирусов. Первым действием нужно открыть «Телефон» и ввести комбинацию *#21# — она покажет статус безусловной переадресации голоса, данных и SMS.
Если на экране появились номера, неизвестные вам, — это признак настройки перехвата входящих. Дополнительно проверяют коды #62# (переадресация при недоступности) и #67# (при занятости). На устройствах с оболочкой EMUI 12 и выше результаты отображаются во всплывающем окне системного интерфейса, не требующем нажатия кнопки вызова.
Основные признаки несанкционированного доступа к микрофону
Неожиданная разрядка аккумулятора на 15–20% быстрее обычного часто указывает на фоновую запись аудио. Процессор при этом может нагреваться даже в режиме ожидания, а индикатор доступа к микрофону (зеленая точка в строке состояния начиная с Android 12) мигает без видимых причин. Проверьте раздел Настройки → Батарея → Использование батареи — подозрительные процессы часто маскируются под системные сервисы вроде com.android.systemui или Google Play Services с аномально высоким потреблением.
Еще один маркер — странные звуки во время разговоров: щелчки, эхо, гул или голос собеседника с задержкой. Это может говорить о включении конференц-связи третьей стороной. Также обратите внимание на самопроизвольное включение экрана, появление уведомлений о доступе к локации или камере, которые вы не давали. В Huawei журнал разрешений доступен в Настройки → Безопасность → Менеджер разрешений.
⚠️ Внимание: Зеленая индикаторная точка в правом верхнем углу экрана означает активное использование микрофона или камеры приложением. Если она горит, когда все программы свернуты — проверяйте список недавних доступов в настройках приватности.
Проверка через инженерное меню и коды USSD
Расширенную диагностику модулей связи дает инженерное меню. На большинстве моделей Huawei (P, Mate, Nova серии) оно открывается кодом ##2846579## (ProjectMenu). Перейдите в 1. Background Settings → 2. Log Settings и убедитесь, что логирование модемом не ведется в режим Modem Log без вашего ведома. Выход — клавиша «Назад» или перезагрузка.
Таблица ниже يجمع ключевые USSD-команды для быстрой проверки статуса переадресаций и идентификатора устройства. Результаты отображаются мгновенно в системном диалоге.
| Код | Назначение | Что показывает |
|---|---|---|
*#21# | Безусловная переадресация | Статус перехвата вызовов, SMS, данных |
*#62# | Переадресация при недоступности | Номер, куда уходят вызовы при выкл. телефона |
*#67# | Переадресация при занятости | Номер для вызовов при занятой линии |
*#06# | IMEI устройства | Заводской идентификатор (сравните с коробкой) |
##002# | Сброс всех переадресаций | Отключает любые настройки перенаправления |
После ввода ##002# появится уведомление «Переадресация отменена». Это универсальная команда очистки для всех операторов. Если после сброса коды #21# и #62# снова показывают чужые номера — переадресация настраивается вредоносной программой или через доступ к аккаунту оператора.
☑️ Экспресс-проверка за 2 минуты
Анализ разрешенных приложений и скрытых процессов
Шпионское ПО часто запрашивает доступ к микрофону, камере, контактам и SMS под предлогом «функционала». В EMUI / HarmonyOS путь: Настройки → Приватность → Менеджер разрешений → Микрофон. Удалите доступ у всех программ, кроме диктофона, мессенджеров и ассистента. Особое внимание — приложениям без иконки в лаунчере (скрытым). Их найти можно в Настройки → Приложения → Все приложения (включите «Показать системные» в меню трех точек).
Ищите пакеты с названиями вроде com.android.update, com.google.service, system.update — легальные системные сервисы не имеют точек в середине имени пакета или пишутся строчными буквами без точек. Нажмите на подозрительное приложение → «Принудительная остановка» → «Удалить». Если кнопка «Удалить» неактивна — у приложения права администратора устройства. Снимите их в Настройки → Безопасность → Администраторы устройства.
⚠️ Внимание: Не удаляйте системные пакетыcom.huawei.android,com.android.systemui,com.google.android.gms— это приведет к нестабильности системы. Удаляйте только то, что установили сами или что не имеет подписи производителя.
Как найти скрытые приложения через ADB (для продвинутых)
Подключите телефон к ПК с включенной отладкой по USB. Выполните команду: adb shell pm list packages --user 0 | grep -v"com.huawei\|com.android\|com.google". В выводе останутся только сторонние пакеты. Проверьте каждый на VirusTotal по имени пакета.
Проверка аккаунтов Google и Huawei ID на чужые устройства
Часто прослушка реализуется не через вирус в телефоне, а через синхронизацию данных в облаке. Зайдите на myaccount.google.com/device-activity — там список всех устройств, где авторизован ваш аккаунт. Удалите неизвестные сессии кнопкой «Выход». Аналогично для Huawei ID: cloud.huawei.com → Настройки учетной записи → Устройства. Включите двухфакторную аутентификацию (2FA) на обоих аккаунтах — это блокирует вход злоумышленника даже при утечке пароля.
Проверьте настройки «Найти устройство» (Google Find My Device / Huawei Find My Phone). Если функция включена, но вы не настраивали её — кто-то мог включить для отслеживания геолокации. Отключите удаленное управление, если не пользуетесь. В Google это: Настройки → Google → Найти устройство. В Huawei: Настройки → Huawei ID → Облако → Найти устройство.
Используйте разные пароли для Google-аккаунта, Huawei ID и блокировки экрана. Утечка одного пароля не должна компрометировать весь экосистему устройства. Генератор паролей встроен в менеджер паролей Google и в приложение «Пароли» на EMUI 13+.
Заводской сброс и перепрошивка как радикальные меры
Если подозрения остаются после проверки разрешений и кодов — выполните полный сброс к настройкам завода. Путь: Настройки → Система и обновления → Сброс → Сброс к настройкам завода. Обязательно создайте резервную копию фото и контактов в Huawei Cloud или на ПК через HiSuite перед процедурой. Сброс удалит все пользовательские приложения, включая шпионское ПО с правами пользователя.
Если после сброса проблемы сохраняются (например, переадресация возвращается мгновенно) — возможно, заражена прошивка или раздел восстановления (recovery). В этом случае требуется перепрошивка официальным фирмваром через Huawei Multi-Tool или eRecovery (включение питания + громкость вверх). Скачивайте прошивку только с официального ресурса consumer.huawei.com/ru/support/download/ под точную модель (проверьте в Настройки → О телефоне).
Заводской сброс удаляет 99% шпионского ПО уровня пользователя. Если симптомы остаются — проблема в скомпрометированном аккаунте оператора/Google/Huawei ID или в модифицированном образе прошивки (кастом/рут).
Защита на будущее: настройки приватности EMUI / HarmonyOS
В современных версиях оболочки есть встроенные инструменты контроля. Активируйте «Журнал доступа к приватности» (Настройки → Приватность → Журнал доступа) — он фиксирует каждый вызов микрофона, камеры, локации с временной меткой и именем приложения. Включите «Защиту приватности» (Privacy Protection) — она маскирует реальные контакты, календарь и логи вызовов для приложений, которым вы не доверяете полностью.
Настройте «Пространство» (PrivateSpace) — изолированный профиль с отдельным паролем/отпечатком. Храните туда банковские приложения, рабочую переписку и фото. Переключение: на экране блокировки введите пароль приватного пространства. Основное пространство останется «чистым» для демонстрации посторонним. Также используйте «Блокировку приложений» (App Lock) на настройки, менеджер файлов и «Телефон».
- 🔒 Включите «Скрытие уведомлений на экране блокировки» для чувствительных чатов
- 🛡️ Запретите установку приложений из неизвестных источников (
Настройки → Безопасность → Установка неизвестных приложений— все «Запрещено») - 📵 Отключите «Умную помощь» и «Голосовое управление», если не пользуетесь — они держат микрофон в готовности
- 🔄 Регулярно обновляйте прошивку: патчи безопасности закрывают эксплойты для получения root-прав
Когда обращаться к специалистам и в правоохранительные органы
Если вы обнаружили подтвержденную переадресацию на чужой номер, неизвестные устройства в аккаунтах или скрытые приложения, которые не удаляются стандартными методами — фиксируйте доказательства. Сделайте скриншоты кодов USSD, списка устройств в Google/Huawei ID, журнала доступа к микрофону. Обратитесь в полицию с заявлением о несанкционированном доступе к компьютерной информации (ст. 272 УК РФ) или нарушении тайны связи (ст. 138 УК РФ).
Для глубокой криминалистической экспертизы устройство лучше не перепрошивать самостоятельно — это уничтожит следы вредоносного кода в памяти. Специализированные лаборатории (например, при ГК «КРОК», Group-IB или сертифицированных ЦСЭ) делают образ раздела userdata и анализируют артефакты установки шпионского ПО. Стоимость начинается от 15–20 тыс. руб., сроки — 3–5 рабочих дней. Результат экспертизы имеет юридическую силу в суде.
⚠️ Внимание: Не пытайтесь «вычислить» прослушивателя самостоятельно через обратные звонки или провокации — это может квалифицироваться как препятствование следствию. Передайте устройство следователю в пакете с протоколом изъятия.
Часто задаваемые вопросы (FAQ)
Работают ли коды *#21# и ##002# на всех моделях Huawei?
Да, это стандарт GSM/3G/4G, поддерживаемый модемом любого смартфона. На HarmonyOS NEXT (без Android) интерфейс может отличаться, но команды модему работают идентично. Если код не срабатывает — проверьте, не заблокировал ли оператор USSD-запросы (редко).
Может ли антивирус (Kaspersky, Dr.Web) найти шпионское ПО, если его нет в каталоге приложений?
Антивирусы сканируют установленные пакеты (APK). Если шпион внедрен в системный раздел (через рут/кастом) или работает как нативный бинарник — стандартный сканер его не найдет. Нужен рут-доступ и сканер типа MagiskHide или экспертиза образа прошивки.
Что делать, если зеленая точка микрофона горит постоянно, но в разрешениях все чисто?
Это может быть системный баг индикатора (известен на EMUI 12.0–12.1). Перезагрузите телефон. Если не помогло — сбросьте настройки сети (Настройки → Система → Сброс → Сброс настроек сети). Если остается — только заводской сброс или обновление прошивки.
Помогает ли смена SIM-карты от прослушки?
От программной прослушки на самом телефоне — нет, шпионское ПО работает независимо от SIM. От переадресации, настроенной на уровне оператора — да, так как переадресация привязана к номеру. Но если у злоумышленника доступ к вашему личному кабинету оператора — он настроит её на новый номер.
Как проверить, не установлен ли рут (root) на телефоне без моего ведома?
Скачайте приложение Root Checker из официального AppGallery или Google Play. Запустите проверку. Также в Настройки → О телефоне нажмите 7 раз на «Номер сборки» — включится меню разработчика. Если там есть пункт «Доступ root» или статус «Разблокировка OEM: Вкл.» — загрузчик разблокирован, рут возможен.
Регулярная проверка USSD-кодов, журнал приватности и 2FA на аккаунтах — базовая гигиена безопасности. Техническая экспертиза нужна только при подтвержденных признаках компрометации и для судебных целей.