<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Web3 &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/web3/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 31 Oct 2025 09:34:04 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Web3 &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff</title>
		<link>https://cybercalm.org/ghostcall-ghosthire-bluenoroff-malware-chains/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 31 Oct 2025 13:00:28 +0000</pubDate>
				<category><![CDATA[Кібербезпека]]></category>
		<category><![CDATA[APT-групи]]></category>
		<category><![CDATA[BlueNoroff]]></category>
		<category><![CDATA[Lazarus]]></category>
		<category><![CDATA[Web3]]></category>
		<category><![CDATA[блокчейн]]></category>
		<category><![CDATA[видобування криптовалюти]]></category>
		<category><![CDATA[кібербезпека бізнесу]]></category>
		<category><![CDATA[Північна Корея]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=157094</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/10/31113153/gjost-hacker.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ghostcall-ghosthire-bluenoroff-malware-chains/">Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff</a></p>
<p>Дослідники Kaspersky виявили нові кампанії GhostCall та GhostHire групи BlueNoroff, які атакують Web3 та блокчейн-сектори для крадіжки криптовалют</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ghostcall-ghosthire-bluenoroff-malware-chains/">Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/10/31113153/gjost-hacker.jpg" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ghostcall-ghosthire-bluenoroff-malware-chains/">Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff</a></p>
<p>Кіберзлочинці, пов&#8217;язані з Північною Кореєю, активно атакують сектори Web3 та блокчейн у рамках двох кампаній під назвами GhostCall та GhostHire. Ці операції є частиною більш масштабної кампанії <a href="https://thehackernews.com/2022/01/north-korean-hackers-stole-millions.html" target="_blank" rel="noopener">SnatchCrypto</a>, яка спрямована на крадіжку криптовалют.<span id="more-157094"></span></p>
<h2>Деталі кампаній GhostCall та GhostHire</h2>
<p>За даними експертів, обидві кампанії використовують складні ланцюги шкідливого програмного забезпечення для проникнення в системи жертв. Група <a style="cursor: pointer !important; user-select: none !important;" href="https://thehackernews.com/2022/12/bluenoroff-apt-hackers-using-new-ways.html" target="_blank" rel="noopener">BlueNoroff</a>, яка є підрозділом печально відомої APT-групи <a href="https://cybercalm.org/hakery-rozgornuly-novu-kampaniyi-z-vykorystannyam-shkidlyvogo-pz-lazarus/">Lazarus</a>, розробила нові методи атак спеціально для криптовалютної індустрії.</p>
<p>Кампанія <strong>GhostCall</strong> фокусується на використанні фальшивих телефонних дзвінків та соціальної інженерії для встановлення довіри з потенційними жертвами. Зловмисники видають себе за представників легітимних криптовалютних компаній або інвесторів.</p>
<p>Тим часом <strong>GhostHire</strong> імітує процеси найму персоналу в криптовалютних та блокчейн-компаніях. Атакувальники створюють фальшиві вакансії та проводять &#8220;співбесіди&#8221; з метою отримання доступу до корпоративних систем.</p>
<h2>Технічні особливості атак BlueNoroff</h2>
<p>Дослідники виявили, що нові ланцюги шкідливого ПЗ використовують кілька етапів для уникнення виявлення:</p>
<ul>
<li>Початкове зараження через <a href="https://cybercalm.org/chym-zagrozhuye-vam-sotsialna-inzheneriya-ta-yak-ne-staty-zhertvoyu-sotsialnogo-hakera/">соціальну інженерію</a></li>
<li>Завантаження додаткових модулів з віддалених серверів</li>
<li>Встановлення постійного доступу до системи</li>
<li>Збір інформації про криптовалютні гаманці та ключі</li>
<li>Крадіжка цифрових активів</li>
</ul>
<p>Особливістю цих атак є використання легітимних сервісів для розміщення шкідливого коду, що ускладнює їх виявлення традиційними засобами захисту.</p>
<h2>Цілі операції SnatchCrypto</h2>
<p>Більш широка кампанія SnatchCrypto, частиною якої є GhostCall та GhostHire, має на меті:</p>
<ol>
<li>Проникнення в інфраструктуру криптовалютних бірж</li>
<li>Компрометацію особистих криптогаманців високовартісних цілей</li>
<li>Крадіжку інтелектуальної власності блокчейн-проєктів</li>
<li>Збір розвідувальної інформації про криптовалютну індустрію</li>
</ol>
<p>За оцінками експертів, група BlueNoroff вже вкрала криптовалют на суму понад $1.7 мільярда доларів протягом останніх років.</p>
<h2>Методи захисту від GhostCall та GhostHire</h2>
<p>Для захисту від цих загроз Kaspersky рекомендує наступні заходи:</p>
<p><strong>Для компаній:</strong></p>
<ul>
<li>Впровадження багатофакторної автентифікації для всіх критичних систем</li>
<li>Регулярне навчання співробітників розпізнаванню соціальної інженерії</li>
<li>Використання EDR-рішень для моніторингу підозрілої активності</li>
<li>Сегментація мережі для обмеження поширення атак</li>
</ul>
<p><strong>Для індивідуальних користувачів:</strong></p>
<ul>
<li>Обережність при отриманні несподіваних дзвінків від &#8220;інвесторів&#8221;</li>
<li>Перевірка легітимності компаній перед участю в &#8220;співбесідах&#8221;</li>
<li>Використання апаратних криптогаманців для зберігання активів</li>
<li>Регулярне оновлення антивірусного програмного забезпечення</li>
</ul>
<h2>Глобальний контекст загроз від Північної Кореї</h2>
<p>Активність BlueNoroff є частиною більш широкої стратегії Північної Кореї щодо використання кіберзлочинності для обходу міжнародних санкцій. Вкрадені криптовалюти часто використовуються для фінансування ядерної програми країни.</p>
<p>Експерти відзначають, що північнокорейські хакерські групи постійно вдосконалюють свої методи та адаптуються до нових технологій у криптовалютній сфері. Це робить їх однією з найсерйозніших загроз для індустрії Web3.</p>
<p>Виявлення кампаній GhostCall та GhostHire підкреслює важливість постійної пильності та співпраці між компаніями криптовалютного сектору для протидії цим загрозам. Тільки спільними зусиллями можна ефективно захиститися від складних атак державного рівня.</p>
<p><script type="application/ld+json">
{
  "@context": "https://schema.org",
  "@type": "TechArticle",
  "headline": "Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff",
  "description": "Дослідники Kaspersky виявили нові кампанії GhostCall та GhostHire групи BlueNoroff, які атакують Web3 та блокчейн-сектори для крадіжки криптовалют",
  "keywords": "GhostCall, GhostHire, BlueNoroff, Північна Корея, криптовалюти, блокчейн, кібератаки, SnatchCrypto, Kaspersky, Web3",
  "articleSection": "Кібербезпека",
  "inLanguage": "uk-UA"
}
</script></p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ghostcall-ghosthire-bluenoroff-malware-chains/">Дослідники виявили GhostCall та GhostHire: нові ланцюги шкідливого ПЗ BlueNoroff</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/10/31113153/gjost-hacker.jpg" />	</item>
	</channel>
</rss>
