Da Dalai Lama fylte 90 år, lanserte Kina-tilknyttede hackere målrettede cyberangrep mot det tibetanske samfunnet. Disse statssponsede operasjonene brukte falske apper og klonede nettsteder for å distribuere spionvare.

Forskere sier at kampanjene benyttet seg av kulturelle temaer for å lure brukere til å installere skadevare. Ofre lastet uvitende ned apper som inneholdt Gh0st RAT eller PhantomNet – verktøy som ofte knyttes til kinesiske cyberspionasjegrupper.

Falske nettsteder og “kulturelle” apper

Hackerne brukte underdomener fra niccenter[.]net for å huse falske plattformer. Disse sidene etterlignet legitime tibetanske nettsteder og lurte brukere til å laste ned spionvare forkledd som feiringsverktøy.

Det første angrepet, kalt “Operation GhostChat”, kopierte en ekte tibetansk veldedighetsorganisasjons nettside. Den falske siden tilbød en “tibetansk versjon” av en sikker meldingsapp. Brukere som lastet den ned, installerte i realiteten Gh0st RAT.

Dette spionprogrammet ga hackerne tilgang til offerets mikrofon, webkamera, tastatur og filer – og tillot fjernstyring av enheten.

Det andre angrepet, “Operation PhantomPrayers”, inneholdt en falsk app kalt “Global Birthday Check-in”. Det interaktive kartet lot brukere sende bursdagshilsener til Dalai Lama, men i virkeligheten installerte det PhantomNet-spionvare som stjal sensitiv data og installerte ytterligere skadevare.

Tilskrivelse og hensikt

En felles rapport fra Zscaler ThreatLabz og Tibetan Computer Emergency Readiness Team (TibCERT) tilskriver begge kampanjene kinesiske statssponsede grupper. Rapporten peker på skadelig programvares struktur, målvalg og distribusjonsmetoder som bevis på statlig involvering.

TibCERT opererer under Tibet Action Institute, en amerikansk NGO. Analytikere sier at gruppen har koblinger til demokratiske organisasjoner som USAID og det amerikanske utenriksdepartementet.

En del av et bredere spionasjemønster

Forskere klassifiserer disse operasjonene som “watering hole”-angrep, en taktikk der nettsteder som ofte besøkes av bestemte grupper infiseres. Cybersikkerhetseksperter sier at lignende metoder tidligere har blitt brukt av kinesiske grupper som EvilBamboo, Evasive Panda og TAG-112.

Disse nye kampanjene følger et kjent mønster der målrettet skadevare brukes for å overvåke og manipulere politisk sensitive samfunn.

Konklusjon

Kina-tilknyttede spionvareangrep under Dalai Lamas 90-årsdag viser en foruroligende sammensmelting av kulturell manipulasjon og digital overvåking. Ved å utnytte tillit og kulturelt viktige øyeblikk fikk hackerne dyp tilgang til det tibetanske samfunnet. Disse angrepene viser hvordan digitale trusler kan ha politiske motiver og langvarige konsekvenser.


0 responses to “Kinesisk spionvareangrep mot Dalai Lama retter seg mot det tibetanske samfunnet”