Da Dalai Lama fejrede sin 90-års fødselsdag, lancerede Kina-tilknyttede hackere cyberangreb rettet mod det tibetanske samfund. Disse statssponsorerede operationer benyttede falske apps og klonede hjemmesider til at udbrede spionsoftware.
Forskere forklarer, at kampagnerne brugte kulturelle lokkemidler for at narre brugere til at installere malware. Ofrene downloadede uforvarende apps, der indeholdt Gh0st RAT eller PhantomNet – værktøjer ofte forbundet med kinesiske cyberspionagegrupper.
Falske hjemmesider og “kulturelle” apps
Hackerne udnyttede underdomæner fra niccenter[.]net til at hoste vildledende platforme. Disse sider imiterede legitime tibetanske hjemmesider og lokkede brugere til at downloade spionsoftware forklædt som festrelaterede apps.
Det første angreb, kaldet “Operation GhostChat”, kopierede en ægte tibetansk velgørenhedsorganisation. Den falske side tilbød en tibetansk version af en sikker besked-app. Brugere, der installerede den, fik i virkeligheden Gh0st RAT på deres enheder.
Denne spionsoftware gav hackerne adgang til ofrenes mikrofoner, webcam, tastaturer og filer – og tillod fjernstyring af enhederne.
Det andet angreb, “Operation PhantomPrayers”, indeholdt en falsk “Global Birthday Check-in”-app. Det interaktive kort tillod brugere at sende fødselsdagshilsner til Dalai Lama, men distribuerede i virkeligheden PhantomNet, som stjal følsomme data og installerede yderligere malware.
Attribution og hensigt
En fælles rapport fra Zscaler ThreatLabz og Tibetan Computer Emergency Readiness Team (TibCERT) tilskriver begge kampagner kinesiske statssponsorerede grupper. Rapporten fremhæver malware-strukturen, måludvælgelsen og spredningsmetoderne som klare indikatorer på statslig involvering.
TibCERT fungerer under Tibet Action Institute, en amerikansk NGO. Analytikere bemærker, at organisationen har forbindelser til demokratiske regeringsorganer såsom USAID og det amerikanske udenrigsministerium.
En del af et større spionagemønster
Forskerne betegner disse operationer som “watering hole”-angreb – en metode, hvor hackere inficerer hjemmesider, som ofte besøges af bestemte målgrupper. Ifølge cybersikkerhedseksperter har lignende metoder tidligere været anvendt af kendte kinesisk-tilknyttede aktører som EvilBamboo, Evasive Panda og TAG-112.
De nye kampagner fortsætter et mønster, hvor målrettet malware bruges til at overvåge og manipulere politisk følsomme fællesskaber.
Konklusion
De kinesiske spionangreb i forbindelse med Dalai Lamas 90-årsdag afslører en bekymrende sammenblanding af kulturel manipulation og digital overvågning. Ved at udnytte tillid og vigtige kulturelle begivenheder opnåede hackerne dyb adgang til det tibetanske samfund. Angrebene viser, hvordan digitale trusler kan være politisk motiverede og få langvarige konsekvenser.


0 svar til “Kinesisk spyware-angreb mod Dalai Lama målretter sig mod det tibetanske samfund”