Подводка ведущего

Итак, друзья, ну а мы в общем и целом двигаемся дальше. И прежде чем мы перейдем с вами к следующей теме, давайте с вами немножко пообщаемся. Наверняка, вот как мне кажется, у каждого есть какой-то любимый звук. Ну вот мне нравится дзынь, когда, например, приходит зарплата. Но, опять же, этот дзынь, он может быть и не совсем хорошим, потому что дзынь, когда зарплата приходит, это хорошо, это счастье, радость, дофамин. Но бывает и такое, что приходит дзынь, и деньги списываются, и причем списываются они, к сожалению, не тебе. Как раз-таки о таких случаях расскажет мой коллега Алексей Москвичев, а также как их расследуют. Встречайте аплодисментами. Алексей, микрофоны, все для тебя.

Доклад и вопросы

Меня слышно? Да, Дмитрий, большое спасибо. Начну с того, что представлюсь, я в компании занимаюсь обучением. Кроме этого, мы с моими коллегами регулярно выезжаем в регионы, цикл семинаров устраиваем. И вот на одном из таких семинаров с нами поделился информацией наш замечательный пользователь, который, я надеюсь, нас смотрит, не смог приехать, к сожалению. Эта информация легла в основу моего сегодняшнего доклада.

Ну и перед тем, как перейду к сути заявленной темы, давайте с вами коротко вообще поговорим, что же такое NFC и разберем ее ключевые особенности. Итак, технология NFC – это технология беспроводной связи малого радиуса действия, которая использует радиочастотную идентификацию для распознавания объектов, устройств и считывания информации. Собственно говоря, довольно прочно вошла в нашу с вами повседневную жизнь и довольно широко используется и в мобильных кошельках, средствах доступа, например, кит-офисные помещения, в большинстве систем самообслуживания. И вот перед вами как раз ее некоторые ключевые особенности. Во-первых, это связь на короткие расстояния, то есть дальность действия NFC от 3 до 4 сантиметров, что обеспечивает ее безопасность с одной стороны и точность связи. Следующее – это быстрое сопряжение, то есть достаточно просто два устройства приложить друг к другу, чтобы установилось соединение.

Следующая особенность – это низкое энергопотребление, то есть NFC потребляет малое количество энергии, что делает ее удобным для небольших устройств, которые в некоторых случаях требуют длительного периода ожидания. Собственно говоря, поддерживается большинством универсальных приложений, как я уже сказал, это и мобильный банкинг, и средства идентификации личности, передачи данных, фото, контактов, оплаты от проезда в общественном транспорте и многое-многое другое.

Но кто бы мог подумать, что с одной стороны, вот это на первый взгляд довольно удобная и вроде как безопасная технология, станет в руках злоумышленников серьезным оружием, которое способно опустошать личные счета граждан по всему миру. И вот немного статистики мировой пока.

В 2025 году зафиксирован рост числа преступлений, совершенных с помощью технологии NFC по сравнению со второй половиной 2024 года в 35 раз. Вы только вдумайтесь в эту цифру. Конечно, этому способствовало появление разного количества вредоносного ПО, новых схем ретрансляции. И вот в частности здесь перед вами перечислено несколько таких приложений, на примере которого мы с вами разберем практический кейс из реального уголовного дела. Первое – это приложение NGate или NFCGate, которое передает данные NFC с платежных карт через взломанные смартфоны и для дальнейшего совершения мошеннического снятия наличных в банкоматах. Следующее приложение – GhostTap, за которым стоят, к слову, китайские разработчики, крадет данные карты, загружает их в цифровые кошельки для совершения бесконтактных платежей.

Собственно говоря, используется вначале фишинг, в дальнейшем платежные реквизиты потерпевшего привязываются к устройству подозреваемого. И к одному такому устройству может быть привязано от 4 до 6 платежных реквизитов. В дальнейшем на вторичном рынке такие устройства уходят с пользой разных Telegram-каналов даже за сотни долларов. Похожее приложение SuperCard X, точно так же, за которым стоят, к слову, китайцы. Здесь я два раза уже сказал китайцы, делайте выводы сами. Точно так же позиционирует себя вроде как с одной стороны безопасное приложение, но с другой фактически скрыто собирает данные банковских карт и передает их для проведения быстрых незаконных транзакций.

И как на дрожжах растет большое количество Telegram-каналов, которые публикуют подробные инструкции, видеоролики обучающие, которые понятны даже неподготовленным пользователям. В частности, в ходе подготовки к докладу мы с частью таких Telegram-каналов ознакомились. Некоторые из них, к слову, насчитывают тысячи участников. И что еще примечательно, что из контекста переписки стало понятно, что часть группировок, которые используют эти мошеннические схемы, ориентированы, например, на Соединенные Штаты, Великобританию, Австралию, Канаду, другие ориентированы на Малайзию, Японию, Тайвань, третьи – на страны Африки. То есть, как вы поняли, есть некое разделение по региональному признаку. И давайте вот с вами здесь Telegram запомним, потому что мы к нему еще вернемся.

Что же в России? Что же у нас? У нас в квартире газ. В России первые упоминания о преступлениях, совершенных с помощью технологии NFC, появились в августе 2024 года. Тогда сумма хищения составила порядка 40 миллионов рублей. Ну и, собственно говоря, аналитики прогнозировали рост числа таких преступлений в месяц порядка 30-35%.

Собственно говоря, так и получилось. В 2025 году было зафиксировано уже порядка 400 таких преступлений, которые совершались преимущественно с помощью приложения и производных от этого приложения NFCGate или NGate. И средняя сумма хищения составила порядка 100 тысяч рублей. Ну и, собственно говоря, использовались две преступные схемы. Давайте коротко тоже о них поговорим. Первая – классическая схема. На телефон потерпевшего поступает звонок. Мошенник убеждает установить некое специально защищенное приложение на устройство потерпевшего, после чего потерпевшего просит, инструктируя по телефону, приложить свою банковскую карту к NFC-датчику своего смартфона, ввести пин-код, всячески убеждают, что это не опасно вводить данные, сама карта остается у вас, пин-код вводить не опасно, но фактически вот это самое приложение собирает NFC-данные банковской карты потерпевшей, передает на сторону потерпевшую, который в этот момент может находиться у терминала оплаты, у банкомата, которая прикладывает свое такое же устройство с установленным То есть тут уже два устройства.

NFCGate на стороне потерпевшего и такое же приложение на стороне подозреваемого. Ну и фактически происходит обналичивание денежных средств. Суть обратной схемы заключается в том, что на телефон жертвы устанавливается некое вредоносное ПО, которое ретранслирует сигнал с карты подозреваемого на устройство потерпевшего. То есть фактически здесь уже другой алгоритм действия. Потерпевшего по телефону сопровождают к банкомату, просят внести денежные средства на якобы безопасный счет, но они попадают на карту подозреваемого. То есть обычно вот такие две схемы. Давайте с вами разберем принцип работы NFCGate или NGate.

Вообще это легитимное приложение, которое для захвата, мониторинга и анализа NFC-трафика путем его перехвата и воспроизведения. Собственно говоря, разработано было в качестве учебного проекта в одном из технических вузов Германии в Дармштадте.

Исходники находятся на GitHub, можно, к слову, с ними ознакомиться, кому интересно. Вот видите, здесь справа есть QR-код, можно переходить, в целом изучать, кому интересно. И вот фактически это приложение имеет несколько режимов работы, каждый из которых по-своему обрабатывает этот NFC-трафик, ну и фактически работает с ним по-другому. Вот первый режим, режим Clone Mode. Считывает метку и моментально воспроизводит ее сигнал, но здесь для воспроизведения этого NFC-сигнала требуется рутованное устройство, то есть устройство с правами суперпользователя для воспроизведения вот этого NFC-сигнала. Например, когда это может быть полезно.

Мне нужна карта доступа либо в офисное помещение, либо в складское помещение. Я где-то на ресепшене или, например, на парковке, прилегающей к офису, пытаюсь считать с помощью своего такого устройства с установленным NFCGate карту какого-то сотрудника. Дальше делаю точную копию, ну и фактически беспрепятственно могу заходить в помещение. Вот суть этого режима. Следующий режим, режим Relay Mode, позволяет передавать вот этот NFC-сигнал по сети. То есть здесь в этой схеме уже используется несколько устройств с установленным NFCGate. То есть одно устройство выступает ридером, то есть считывает эту метку. А второе устройство выступает той самой меткой, которая воспроизводит этот сигнал.

Такой пример. Где-то в общественном транспорте. У меня есть такой вот ридер с NFCGate. Я пытаюсь считать карты потерпевшего. В это время она может находиться где-то в кармане, в дамской сумочке, неважно. В это время мой коллега, подельник, находится вообще в любой точке мира, ловит вот этот сигнал с помощью своего устройства, который выступает той самой меткой. Ну и в дальнейшем может совершать, например, бесконтактные оплаты. Но здесь опять же есть нюансы. Например, в России есть лимиты на совершение бесконтактных платежей. Большинство POS-терминалов поддерживают, в большинстве POS-терминалов этот лимит составляет 3000 рублей, в некоторых 1000 рублей. То есть, наверное, сильно ты не поживишься, но на жвачку с Coca-Cola, наверное, хватит. Тут, наверное, нужно брать количество.

Следующий режим Capture Mode – это в большей степени, наверное, ориентирован на тестирование на проникновение. Такой пентест, да? То есть сбор пассивного вот этого трафика на возможности или невозможности воспроизведения NFC-сигнала. То есть на поиск уязвимостей и возможных проникновений. В большей степени этот режим ориентирован на это. Ну и, наконец, последний режим – Replay Mode. Мы уже с вами сказали, что NFCGate – это приложение для перехвата и воспроизведения NFC-сигнала. Так вот в этом режиме можно многократно эмулировать работу банковской карты. То есть записав единожды, записав вот этот NFC-трафик одного из устройств, между которыми происходила связь, можно его многократно эмулировать, то есть эмулировать работу банковской карты неограниченное количество раз.

Суть этого режима в этом. Итак, с момента начала использования NFCGate в атаках на клиентов банков произошли ряд модификаций этого приложения. И фактически сами мошенники научились маскировать вот эти приложения под популярные приложения госструктур либо банкинга. И вот фактически новая схема таких мошенничеств застала врасплох представителей служб безопасности кредитных организаций, и было обнаружено более 100 уникальных приложений или производных на основе NFCGate, которые, собственно говоря, по-разному работали с NFC-данными. И вот давайте разберем с вами принцип атак с использованием NFCGate в алгоритм, в чистом виде. С чего, собственно говоря, начинается. И вот первый этап чаще всего основывается на банальной социальной инженерии, то есть жертву под предлогом, продление договора связи, взлома Госуслуг, защиты банковской карты, продление медполиса, по-разному, разные вариации на этот счет возможны, предлагают установить вот это некое приложение на свое устройство.

И вот такое приложение, оно внешне схоже с легитимным приложением либо госструктуры, либо банкинга, но фактически это как раз NFCGate, который чаще всего работает в режиме Relay Mode. Что касается удаленной установки этого приложения, то есть вроде как по телефону убедили, а контакт настроен. Для удаленной установки чаще всего используются так называемые RAT-приложения или трояны удаленного доступа, которые чаще всего попадают через мессенджер в виде APK-файлов.

В устанавливаемом NFCGate, как я уже сказал, запущен уже режим Relay Mode. Указаны настройки сервера, куда будут передаваться NFC-данные при сканировании NFC-метки самим смартфоном потерпевшего. И в этот момент на устройстве подозреваемого точно так же запущено аналогичное приложение в режиме Relay Mode. И он, собственно говоря, ждет, когда потерпевший его запустит, и можно приступать к следующему этапу. И вот, собственно говоря, устройство, здесь скрины перед вами, на устройстве подозреваемого NFCGate запущен с ролью Tag, так называемой. Не сильно видно, вот здесь роль Tag, ну а на стороне потерпевшего с ролью ридера.

Ну и как же все-таки ему понять, что можно уже приступать к следующему этапу, и что потерпевший действительно запустил приложение, а не просто там разводит его по телефону, условно говоря, и говорит, да-да, я запустил, все хорошо, можем двигаться дальше. Собственно говоря, он видит, что вот эта сессия открыта, видите, вот зелененькая, там плохо видно, надпись сигнализирует ему Network Connect to Partner, то есть связь корректно установлена, можем приступать к следующему этапу. И вот следующий этап атаки — это считывание данных карты, перехвата этого трафика во время проведения аутентификации в банкомате по протоколу NFC.

И, собственно говоря, на этом этапе злоумышленник находятся, как я уже сказал, рядом с банкоматом и прикладывают уже свое устройство с NFCGate к терминалу и остается ввести пин-код банковской карты. Вот здесь все-таки каким образом получают тоже пин-код со стороны потерпевшего. Ну, собственно говоря, могут, может применяться все та же социальная инженерия, либо же виртуальные кейлогеры, которые фиксирует нажатие потерпевшим виртуальных клавиш, да, и с помощью тех же самых RAT-приложений они передают эту информацию на сторону подозреваемого. В некоторых модификациях NFCGate всплывает дополнительное окошко, которое требует ввода пин-кода. То есть здесь уже сам потерпевший, который, ну, чаще всего при использовании тех приложений, которые мимикрирует под банкинг.

То есть здесь фактически уже сам потерпевший передает данные на сторону потерпевшего. И после успешного сканирования, собственно говоря, подозреваемый получает доступ к личному счету и может снять денежные средства.

Следующий этап, да, заключительный скорее, да, не следующий, это повторное использование вот этого перехваченного трафика с помощью режима Replay Mode, как мы уже сказали. То есть это повторное эмулирование работы банковской карты. Как я уже сказал, новая волна атак с использованием NFCGate чаще всего происходит путем распространения APK-файлов, эмулирующих работу легитимных приложений, либо госструктуру, либо банкинга. И вот наблюдается общая закономерность при работе с такими приложениями. То есть чаще всего наблюдается смена UI-интерфейса путем создания стилистически похожего графического интерфейса. Пытаются мошенники скрыть пуш-уведомления, чтобы не допустить фактически обнаружения и своевременного реагирования потерпевшего на возникшую угрозу.

Дальше наблюдается смена имен пакетов приложения, смена формата собираемых данных. Ну и, собственно говоря, как я тоже уже сказал, в некоторых модификациях всплывает дополнительный запрос на ввод пин-кода банковского счета жертвы при запуске приложения. Ну и, собственно говоря, давайте на практике разберем теорию. Хорошо, реальный кейс. В этой модификации заранее установлен режим режим работы с NFC в режим Relay Mode. После этого данные передавались на сервер злоумышленника. Перед вами, собственно говоря, схема коротко. Поступил звонок в Telegram. Неизвестный представился сотрудником правоохранительных органов.

Ну и под предлогом сохранения денежных средств попросил установить некое приложение. Дальше проинструктировал, как его запустить, что сделать с банковской картой. Дальше рекомендовал удалить это приложение. Ну и как результат произошло снятие денежных средств со счета потерпевшего в размере 230 тысяч рублей. И на экспертизу поступил мобильный телефон Redmi Note 11S. Ну и, собственно говоря, давайте разберем шаги, которые предпринял эксперт. Для начала с помощью нашего софта, Мобильный Криминалист Эксперт Плюс, было произведено расширенное извлечение файловой системы устройства, в частности, отработал успешный метод MTK Android.

Поскольку мы уже сказали, эти приложения детектируются большинством антивирусных приложений, да, произведено было сканирование структуры файловой системы извлечения, ну и, собственно говоря, обнаружен файлик vtb1, который детектировался как троянская программа. Ну и, собственно говоря, посмотрев в каталог, видно, что он создан, изменен 22.01.25 в 10:20. Ну а по каталогу видно, что этот файлик был обнаружен в каталоге, связанном с Telegram. Можно предположить, что он, скорее всего, поступил на устройство в ходе переписки через мессенджер. Движемся дальше.

Собственно говоря, при анализе содержимого таблицы баз данных, расположенной в каталоге, связанном с Telegram, видно, что файлик вот этот vtb1 получен от пользователя Telegram с идентификатором 7 и так далее. Мы часть идентификаторов скрыли, потому что не уверен, насколько они уникальны. Ну и все-таки, если дело касается реального кейса, чтобы всякие нюансы исключить, я прокомментирую. В следующей таблице, обратите внимание, мы, эксперт, нашел идентификатор загруженного файла со значением 52, далее 93.

Уже по этому идентификатору 52, 93 при анализе содержимого другой базы данных, cache4.db, зарегистрирована также в каталоге, связанном с Telegram. Установлена дата получения сообщения с этим вредоносным файлом. Обратите внимание, 22.01.25 10:20:44.

И вот если мы вернемся на шаг назад, она совпадает с датой изменения этого файлика в каталоге с Telegram. Собственно говоря, когда стало ясно, откуда и как появился этот зверек, осталось понять вообще, что она себя представляет. Ну вот следующий этап. После декомпиляции файлика vtb1 в манифест XML обнаружен идентификатор приложения Darmstadt. Обратите внимание, не подсвечивается у нас.

Попробуем.

Вот он здесь, идентификатор этого приложения, если видно указкой. Также отображается имя этого идентификатора в параметры AppName, защита ВТБ в файлике XML тоже. Ну и также был выявлен, мы тоже его скрыли, здесь выявлен IP-адрес сервера, на который фактически отправлялись вот эти перехваченные NFC-данные. Что еще примечательно здесь? Дальнейшее изучение следовой картины данного приложения в операционной системе смартфона показало, что оно было дважды удалено из устройства 23.01.25 в 11:16 и в 11:41.

Также вот эта история установки этого приложения тоже полностью согласуется с таймлайном, начиная с даты получения этого вредоносного файла. Ну и далее в каталоге, связанном с файловой системой устройства, записан запуск системной службы NFC, которая тоже подтверждает косвенно работу этой технологии на устройстве. Ну и, наконец, в каталоге, связанном с мобильным банкингом, обнаружен графический файл с записью о снятии 230 тысяч рублей, который, наверное, уже подтверждает оконченный факт хищения денежных средств.

Ну и в заключение мы здесь, профилактика тоже важна, наверное, мы предлагаем несколько простых правил, которые помогут защититься от кардинга, он так называется. Это в первую очередь устанавливать следует приложение только из официальных магазинов, не сообщать данные банковской карты посторонним и не вводить их на каких-то подозрительных сайтах или в приложениях. При получении ссылки на установку или обновление банковского приложения в первую очередь, наверное, требуется позвонить на горячую линию банка и уточнить вообще подлинность этого предложения. Ну и все-таки, если данная банковская карта скомпрометирована, попытаться ее максимально быстро заблокировать, то же самое по горячей линии, либо через официальное банковское приложение.

В конце хочется процитировать великого мошенника всех времен и народов. Но не ко всем вам знаком этот фильм «12 стульев». Финансовая пропасть – это самая глубокая из всех пропастей, и в нее можно падать всю жизнь. Так вот, пусть ваша служба будет тем самым якорем, который не даст простым гражданам сорваться сюда из-за уязвимости типа NFCGate и ее производных. Спасибо.

[аплодисменты]

Дима, вот впереди коллега. Алексей, как-то вы очень шустро закончили. Спасибо за выступление. Также Алексей зовут, кстати. Вопрос следующий. Остаются ли цифровые следы от приложения NFC при режиме работы Clone Mode и Relay Mode? Ну, то есть вы сказали, когда подходят. Вы сейчас рассказали про следы, которые сам потерпевший установил себе через приложение Telegram. А если я вас правильно понял, когда режим NFC, Clone Mode, это просто подходит злоумышленник, потерпевший? В чистом виде нет. Это больше связано со следовой частью артефактов операционной системы, в части запуска той же технологии NFC, но их очень мало.

Но они следы не оставляют на устройстве? Фактически нет. И при режимах Relay Mode, когда посредник? Нет, в Relay Mode как раз вот это. Да, здесь будет, давай картину.

— В Relay Mode будет. Вы сказали в Replay еще? Нет, Relay. Relay. В Relay будет. В Capture Mode не будет, их очень мало будет. Но вот в Relay будет точно.

— Такие вот режимы, с такими режимами вообще есть? Ну, практика где-то, слышали? Вообще, на самом деле, большая удача, что нам попал такой кейс. Я думаю, что, может, поправят меня, их не так много. И, собственно говоря, устройств не так много, возможно, попадает на исследование. Может, кто-то здесь расскажет другую практику? Нет, APK-файлов у нас много попадает. Откуда я как раз-таки у нас постоянно, раз в месяц точно.

— Нет, но фактически… Больше даже у нас потерпевших обращаются, которые установили APK-файл, потом в последующем злоумышленник сказал удалить, ну и в последующем через ЭКЦ мы пытаемся также по этому маршруту пройти. Ну, я думаю, что если есть устройство потерпевшего, то точно следовую картинку вы найдете. Я просто заинтересовал вот этот случай. В Relay точно найдете. Clone Mode. Спасибо.

— Вижу руку, иду.

— Здравствуйте. Два коротеньких вопроса. Вы сказали, что используется ридер, допустим, в общественном транспорте может использоваться. И также сказали, что на расстоянии 3-4 сантиметра работает NFC. Достаточно ли этого расстояния в том же общественном транспорте, чтобы считать данные, куда количество пользователей, это один момент. Ну или есть, может, есть какие-то антенны, усилители, то есть это один вопрос.

— Ну здесь, наверное, нашей экспертизы не так много в этом смысле. Мы сами не проводили эту экспертизу, то есть это информация, с которой поделился наш пользователь. Но, судя по тому, какой информацией мы обладаем, в принципе, это реально считать данные. Получается, этих данных даже без пин-кода достаточно для совершения каких-то… Для считывания метки, да.

— И для совершения каких-то транзакций. Фактически, да.

— Спасибо. Это один вопрос. И второй вопрос. Вы также задели SuperCard X, что оно позиционируется как легитимное или на самом деле легитимное, то есть я правильно понял, то есть как приложение для бесконтактной оплаты.

— Все верно. А как в таком случае определить? Вы сказали, что оно отправляет… Ряд модификаций, только здесь на основе этого приложения, так же, как и на основе NFCGate, его производные. А, то есть это не исходное приложение? Не в чистом виде, конечно. NFCGate тоже… На базе. Да, конечно. Спасибо.

— Так, Никит, подойдешь, пожалуйста.

Добрый день, спасибо за доклад. У меня такой вопрос. Вот вы говорили, что кроме Relay Mode в атаках еще используется Replay Mode. Можете привести какие-то примеры с этим типом атак?

— Еще раз, погромче. Кроме Relay Mode используется Replay Mode для атак. Какие-то примеры есть именно реальных атак с этим модом?

— Ну, здесь у нас этой информации нет. Да, мы здесь не можем привести пример в этом смысле. Но фактически, я говорю, это тот же самый режим многократной ретрансляции этого сигнала. То есть, единожды записав эти данные, вы можете многократно использовать.

Извините, дело в том, что при этом режиме, вы так поняли, что еще код безопасности, он генерируется каждый раз при операции. Какие вопросы это может потом использовать? Нет, не код безопасности, а пин-код банковской карты. Нет, нет. Я говорю, что именно код безопасности, когда мы NFC делаем оплату, у нас генерируется каждый раз свой код безопасности. А, одноразовый вот этот? Да, одноразовый код. А как вы скопировали его, он же там другой. Каким образом? Ну, это только тогда в части социальной инженерии, когда потерпевший находится на телефоне. И получится.

Так, вот там рука вижу.

[музыка]

Как жаль, да, что сейчас пользователей в зале нет. Как будто бы прожарка еще не началась, а уже бы началась баталия.

— Спасибо огромное за интересный доклад. Вопрос про антивирус. Он задетектил на уже непосредственно станции, на которой исследовали. Если бы он стоял в это время на самом телефоне, он смог бы задетектить на телефоне или же там из-за сэндбокса или чего-то такого, он бы его не увидел?

— Смог. Смог на устройстве в том числе.

— Окей, спасибо.

— Коллеги, еще вопросы. Впереди, Никит.

— Где? Артем, насколько я помню.

— Всех своих уже знаем в лицо. Добрый день. Вопрос в SQL. Насколько понимаю, вы разбирали вручную все эти значения в SQL-базах.

У вас где-нибудь есть такой справочник, где есть список всех файлов и что в них хранится? Ну, так вот, типа, этот файлик отвечает, в этом файлике хранятся вот эти сведения, в этом файлике вот эти сведения. Потому что нам тоже приходится многое искать. Руками.

— Часть этой информации есть, но вот по этому кейсу только руками. Эксперт, я так понимаю, работал.

— Вот и вопрос. Вы можете такой справочник выпустить, где была бы информация о том, какая информация в каком файле хранится в приложениях?

Попробуем, может быть, добавим пожелания. Самый честный ответ. Мы попробуем, но мы не обещаем. Никит, видел там руку? Это точно, да. Нет, мы много чего готовим сейчас в целом за этот год. Колонка фонит, я немножко отойду. Много чего готовим из материалов, но попробуем, но не обещаем.

— Добрый день. Здравствуйте. Вопрос такой, а возможно ли копирование NFC-метки, например, на устройстве, на одном устройстве Android, допустим, установленном… А можете чуть микрофон поднять, пожалуйста, плохо слышно. …платежные приложения, типа Mir Pay или стикер платежный, а злоумышленник вторым устройством клонирует?

В теории возможно, а на практике мы не пробовали.

— Юрий Михайлович, у нас еще будет прожарка, время для баталий, давайте оставим на потом. Пожалуйста. На прожарку?

— Нет, почему? Еще один вопрос можно, но если сейчас начнется драка, будешь виноват и Никит.

— Хотел просто уточнить. Показывали слайд, где сканировали APK-файл Касперским, в частности. Это встроенным Касперским в ПО МКО или отдельно standalone? Отдельно было, да, но у нас есть возможность это делать внутри продукта в разделе «Вредоносные объекты». То есть здесь теперь это интеграция наша с Каспером, поэтому можете… К сожалению, сталкивался с тем, что не всегда…

— В общем, они актуальны в личном кабинете, эти базы, поэтому обновляйте. Здесь только это могу посоветовать. Спасибо. Я не знаю, почему Алексей посмотрел на меня. База актуальна, обновляйте, все хорошо, мы проверяем. Так, коллеги, давайте все остальные вопросы на прожарку. Поддержим Алексея аплодисментами. Алексей, большой молодец. Большое спасибо.