На смартфонах Huawei под управлением Android (EMUI / HarmonyOS) проверить переадресацию вызовов и скрытые процессы можно через системные USSD-коды и меню разработчика без установки сторонних антивирусов. Первым действием нужно открыть «Телефон» и ввести комбинацию *#21# — она покажет статус безусловной переадресации голоса, данных и SMS.

Если на экране появились номера, неизвестные вам, — это признак настройки перехвата входящих. Дополнительно проверяют коды #62# (переадресация при недоступности) и #67# (при занятости). На устройствах с оболочкой EMUI 12 и выше результаты отображаются во всплывающем окне системного интерфейса, не требующем нажатия кнопки вызова.

Основные признаки несанкционированного доступа к микрофону

Неожиданная разрядка аккумулятора на 15–20% быстрее обычного часто указывает на фоновую запись аудио. Процессор при этом может нагреваться даже в режиме ожидания, а индикатор доступа к микрофону (зеленая точка в строке состояния начиная с Android 12) мигает без видимых причин. Проверьте раздел Настройки → Батарея → Использование батареи — подозрительные процессы часто маскируются под системные сервисы вроде com.android.systemui или Google Play Services с аномально высоким потреблением.

Еще один маркер — странные звуки во время разговоров: щелчки, эхо, гул или голос собеседника с задержкой. Это может говорить о включении конференц-связи третьей стороной. Также обратите внимание на самопроизвольное включение экрана, появление уведомлений о доступе к локации или камере, которые вы не давали. В Huawei журнал разрешений доступен в Настройки → Безопасность → Менеджер разрешений.

⚠️ Внимание: Зеленая индикаторная точка в правом верхнем углу экрана означает активное использование микрофона или камеры приложением. Если она горит, когда все программы свернуты — проверяйте список недавних доступов в настройках приватности.

Проверка через инженерное меню и коды USSD

Расширенную диагностику модулей связи дает инженерное меню. На большинстве моделей Huawei (P, Mate, Nova серии) оно открывается кодом ##2846579## (ProjectMenu). Перейдите в 1. Background Settings → 2. Log Settings и убедитесь, что логирование модемом не ведется в режим Modem Log без вашего ведома. Выход — клавиша «Назад» или перезагрузка.

Таблица ниже يجمع ключевые USSD-команды для быстрой проверки статуса переадресаций и идентификатора устройства. Результаты отображаются мгновенно в системном диалоге.

КодНазначениеЧто показывает
*#21#Безусловная переадресацияСтатус перехвата вызовов, SMS, данных
*#62#Переадресация при недоступностиНомер, куда уходят вызовы при выкл. телефона
*#67#Переадресация при занятостиНомер для вызовов при занятой линии
*#06#IMEI устройстваЗаводской идентификатор (сравните с коробкой)
##002#Сброс всех переадресацийОтключает любые настройки перенаправления

После ввода ##002# появится уведомление «Переадресация отменена». Это универсальная команда очистки для всех операторов. Если после сброса коды #21# и #62# снова показывают чужые номера — переадресация настраивается вредоносной программой или через доступ к аккаунту оператора.

☑️ Экспресс-проверка за 2 минуты

Выполнено: 0 / 4

Анализ разрешенных приложений и скрытых процессов

Шпионское ПО часто запрашивает доступ к микрофону, камере, контактам и SMS под предлогом «функционала». В EMUI / HarmonyOS путь: Настройки → Приватность → Менеджер разрешений → Микрофон. Удалите доступ у всех программ, кроме диктофона, мессенджеров и ассистента. Особое внимание — приложениям без иконки в лаунчере (скрытым). Их найти можно в Настройки → Приложения → Все приложения (включите «Показать системные» в меню трех точек).

Ищите пакеты с названиями вроде com.android.update, com.google.service, system.update — легальные системные сервисы не имеют точек в середине имени пакета или пишутся строчными буквами без точек. Нажмите на подозрительное приложение → «Принудительная остановка» → «Удалить». Если кнопка «Удалить» неактивна — у приложения права администратора устройства. Снимите их в Настройки → Безопасность → Администраторы устройства.

⚠️ Внимание: Не удаляйте системные пакеты com.huawei.android, com.android.systemui, com.google.android.gms — это приведет к нестабильности системы. Удаляйте только то, что установили сами или что не имеет подписи производителя.
Как найти скрытые приложения через ADB (для продвинутых)

Подключите телефон к ПК с включенной отладкой по USB. Выполните команду: adb shell pm list packages --user 0 | grep -v"com.huawei\|com.android\|com.google". В выводе останутся только сторонние пакеты. Проверьте каждый на VirusTotal по имени пакета.

Проверка аккаунтов Google и Huawei ID на чужые устройства

Часто прослушка реализуется не через вирус в телефоне, а через синхронизацию данных в облаке. Зайдите на myaccount.google.com/device-activity — там список всех устройств, где авторизован ваш аккаунт. Удалите неизвестные сессии кнопкой «Выход». Аналогично для Huawei ID: cloud.huawei.com → Настройки учетной записи → Устройства. Включите двухфакторную аутентификацию (2FA) на обоих аккаунтах — это блокирует вход злоумышленника даже при утечке пароля.

Проверьте настройки «Найти устройство» (Google Find My Device / Huawei Find My Phone). Если функция включена, но вы не настраивали её — кто-то мог включить для отслеживания геолокации. Отключите удаленное управление, если не пользуетесь. В Google это: Настройки → Google → Найти устройство. В Huawei: Настройки → Huawei ID → Облако → Найти устройство.

💡

Используйте разные пароли для Google-аккаунта, Huawei ID и блокировки экрана. Утечка одного пароля не должна компрометировать весь экосистему устройства. Генератор паролей встроен в менеджер паролей Google и в приложение «Пароли» на EMUI 13+.

Заводской сброс и перепрошивка как радикальные меры

Если подозрения остаются после проверки разрешений и кодов — выполните полный сброс к настройкам завода. Путь: Настройки → Система и обновления → Сброс → Сброс к настройкам завода. Обязательно создайте резервную копию фото и контактов в Huawei Cloud или на ПК через HiSuite перед процедурой. Сброс удалит все пользовательские приложения, включая шпионское ПО с правами пользователя.

Если после сброса проблемы сохраняются (например, переадресация возвращается мгновенно) — возможно, заражена прошивка или раздел восстановления (recovery). В этом случае требуется перепрошивка официальным фирмваром через Huawei Multi-Tool или eRecovery (включение питания + громкость вверх). Скачивайте прошивку только с официального ресурса consumer.huawei.com/ru/support/download/ под точную модель (проверьте в Настройки → О телефоне).

💡

Заводской сброс удаляет 99% шпионского ПО уровня пользователя. Если симптомы остаются — проблема в скомпрометированном аккаунте оператора/Google/Huawei ID или в модифицированном образе прошивки (кастом/рут).

Защита на будущее: настройки приватности EMUI / HarmonyOS

В современных версиях оболочки есть встроенные инструменты контроля. Активируйте «Журнал доступа к приватности» (Настройки → Приватность → Журнал доступа) — он фиксирует каждый вызов микрофона, камеры, локации с временной меткой и именем приложения. Включите «Защиту приватности» (Privacy Protection) — она маскирует реальные контакты, календарь и логи вызовов для приложений, которым вы не доверяете полностью.

Настройте «Пространство» (PrivateSpace) — изолированный профиль с отдельным паролем/отпечатком. Храните туда банковские приложения, рабочую переписку и фото. Переключение: на экране блокировки введите пароль приватного пространства. Основное пространство останется «чистым» для демонстрации посторонним. Также используйте «Блокировку приложений» (App Lock) на настройки, менеджер файлов и «Телефон».

  • 🔒 Включите «Скрытие уведомлений на экране блокировки» для чувствительных чатов
  • 🛡️ Запретите установку приложений из неизвестных источников (Настройки → Безопасность → Установка неизвестных приложений — все «Запрещено»)
  • 📵 Отключите «Умную помощь» и «Голосовое управление», если не пользуетесь — они держат микрофон в готовности
  • 🔄 Регулярно обновляйте прошивку: патчи безопасности закрывают эксплойты для получения root-прав
📊 Каким способом вы чаще всего проверяете телефон на прослушку?
USSD-коды (*#21#, ##002#)
Через настройки разрешений и индикаторы
Антивирус/сканер безопасности
Не проверял никогда, статья полезна

Когда обращаться к специалистам и в правоохранительные органы

Если вы обнаружили подтвержденную переадресацию на чужой номер, неизвестные устройства в аккаунтах или скрытые приложения, которые не удаляются стандартными методами — фиксируйте доказательства. Сделайте скриншоты кодов USSD, списка устройств в Google/Huawei ID, журнала доступа к микрофону. Обратитесь в полицию с заявлением о несанкционированном доступе к компьютерной информации (ст. 272 УК РФ) или нарушении тайны связи (ст. 138 УК РФ).

Для глубокой криминалистической экспертизы устройство лучше не перепрошивать самостоятельно — это уничтожит следы вредоносного кода в памяти. Специализированные лаборатории (например, при ГК «КРОК», Group-IB или сертифицированных ЦСЭ) делают образ раздела userdata и анализируют артефакты установки шпионского ПО. Стоимость начинается от 15–20 тыс. руб., сроки — 3–5 рабочих дней. Результат экспертизы имеет юридическую силу в суде.

⚠️ Внимание: Не пытайтесь «вычислить» прослушивателя самостоятельно через обратные звонки или провокации — это может квалифицироваться как препятствование следствию. Передайте устройство следователю в пакете с протоколом изъятия.

Часто задаваемые вопросы (FAQ)

Работают ли коды *#21# и ##002# на всех моделях Huawei?

Да, это стандарт GSM/3G/4G, поддерживаемый модемом любого смартфона. На HarmonyOS NEXT (без Android) интерфейс может отличаться, но команды модему работают идентично. Если код не срабатывает — проверьте, не заблокировал ли оператор USSD-запросы (редко).

Может ли антивирус (Kaspersky, Dr.Web) найти шпионское ПО, если его нет в каталоге приложений?

Антивирусы сканируют установленные пакеты (APK). Если шпион внедрен в системный раздел (через рут/кастом) или работает как нативный бинарник — стандартный сканер его не найдет. Нужен рут-доступ и сканер типа MagiskHide или экспертиза образа прошивки.

Что делать, если зеленая точка микрофона горит постоянно, но в разрешениях все чисто?

Это может быть системный баг индикатора (известен на EMUI 12.0–12.1). Перезагрузите телефон. Если не помогло — сбросьте настройки сети (Настройки → Система → Сброс → Сброс настроек сети). Если остается — только заводской сброс или обновление прошивки.

Помогает ли смена SIM-карты от прослушки?

От программной прослушки на самом телефоне — нет, шпионское ПО работает независимо от SIM. От переадресации, настроенной на уровне оператора — да, так как переадресация привязана к номеру. Но если у злоумышленника доступ к вашему личному кабинету оператора — он настроит её на новый номер.

Как проверить, не установлен ли рут (root) на телефоне без моего ведома?

Скачайте приложение Root Checker из официального AppGallery или Google Play. Запустите проверку. Также в Настройки → О телефоне нажмите 7 раз на «Номер сборки» — включится меню разработчика. Если там есть пункт «Доступ root» или статус «Разблокировка OEM: Вкл.» — загрузчик разблокирован, рут возможен.

💡

Регулярная проверка USSD-кодов, журнал приватности и 2FA на аккаунтах — базовая гигиена безопасности. Техническая экспертиза нужна только при подтвержденных признаках компрометации и для судебных целей.