Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin merkezli APT’ler, Tibet toplumuna casusluk için sahte Dalai Lama uygulamaları dağıtıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin merkezli APT’ler, Tibet toplumuna casusluk için sahte Dalai Lama uygulamaları dağıtıyor.

Siber Güvenlik

Çin merkezli APT’ler, Tibet toplumuna casusluk için sahte Dalai Lama uygulamaları dağıtıyor.

teknomers
Son güncelleme: 24 Temmuz 2025 17:29
teknomers
Paylaş
Paylaş

Tibet ve Siber Güvenlik Tehditleri: Son Gelişmeler

Son günlerde Tibet topluluğu, Çin merkezli bir siber casusluk grubunun hedefi haline geldi. Özellikle, Dalai Lama’nın 90. doğum günü öncesinde gerçekleştirilen iki kampanya, siber güvenlik uzmanları tarafından incelendi. Bu saldırılar, Zscaler ThreatLabz tarafından “Operation GhostChat” ve “Operation PhantomPrayers” olarak isimlendirilmiştir. Yapılan bu saldırılar, Tibet ile ilgili hassas bilgilerin hedef alındığını göstermektedir.

Contents
  • Tibet ve Siber Güvenlik Tehditleri: Son Gelişmeler
  • Operation GhostChat: Websitesi Üzerinden Saldırı
  • JavaScript ve IP Adresi Takibi
  • Operation PhantomPrayers: Gizli Çalışmalar
  • Siber Tehditler ve Bireysel Güvenlik
  • Çin’in Siber Saldırılarındaki Yöntemler
  • Sonuç ve Gelecek Dönem Beklentileri

Operation GhostChat: Websitesi Üzerinden Saldırı

İlk olarak, Operation GhostChat kampanyasında, kötü niyetli bir bağlantı aracılığıyla gerçek bir web sayfası ele geçirilmiştir. Bu sayfa, “tibetfund[.]org/90thbirthday” adresindeki bağlantıyı, sahte bir versiyon olan “thedalailama90.niccenter[.]net” ile değiştirmiştir. Asıl sayfa, Dalai Lama’ya bir mesaj göndermeyi amaçlarken, kopya sayfa, kullanıcıların bir şifreli mesaj göndermesine olanak tanıyan bir uygulama indirerek, siber saldırganların amacını gerçekleştirmeyi hedeflemiştir.

TElement adındaki bu uygulama, aslında kötü niyetli bir yazılım içeriyor. Açık kaynak kodlu şifreli sohbet yazılımının arka kapılı bir versiyonu, kullanıcıların bilgisayarlarına Gh0st RAT adındaki uzaktan erişim trojanının yüklenmesine neden olmaktadır. Bu tür bir yazılım, cihazlar üzerindeki kontrolü ele geçirmek ve hassas bilgileri toplamak için kullanılır.

JavaScript ve IP Adresi Takibi

Bu kampanya çerçevesinde, sayfanın içinde yer alan JavaScript kodları, ziyaretçilerin IP adreslerini ve tarayıcı bilgilerini toplamak için kullanılmıştır. Böylece saldırganlar, bu bilgileri HTTP POST isteği aracılığıyla alabilmektedir. Bu tür bir yöntem, siber tehdit aktörlerinin hedef kitlelerini daha iyi anlamalarına yardımcı olurken, kullanıcılara karşı daha saldırgan teknikler geliştirmelerini sağlamaktadır.

Operation PhantomPrayers: Gizli Çalışmalar

İkinci bir kampanya olarak ele alınan Operation PhantomPrayers, kullanıcıları yanıltıcı bir uygulama üzerinden hedef almıştır. “hhthedalailama90.niccenter[.]net” alan adı kullanılarak dağıtılan “90th Birthday Global Check-in” uygulaması, kullanıcıların Lokasyonlarını haritada işaretlemelerini istemektedir. Ancak uygulama arka planda PhantomNet adlı bir arka kapıyı başlatmaktadır.

PhantomNet, hedef makine ile bir komut ve kontrol (C2) sunucusu arasında bağlantı kurarak, ek DLL’lerin yüklenmesini sağlamaktadır. Bu bağlamda, kullanıcıların cihazları üzerinde tam kontrol sağlanmakta ve kullanıcıların cihazlarından hassas bilgiler toplanmaktadır.

Siber Tehditler ve Bireysel Güvenlik

Bu tür siber tehditlerden korunmak için bireylerin belirli adımlar atması gerekmektedir. Öncelikli olarak, kullanıcıların internet üzerinde dikkatli olmaları, güvenilir olmayan bağlantılara tıklamamaları ve yalnızca resmi web sayfalarında işlem yapmaları önerilmektedir. Ayrıca, güncel bir antivirüs yazılımı kullanmak ve cihazların güncellemelerini ihmal etmemek, güvenlik düzeyini artıracaktır.

Siber saldırıların arttığı bir dönemde, kullanıcıların siber güvenlik bilinci kazanması kritik bir öneme sahiptir. Eğitim, siber güvenlikte önemli bir mekanizma oluşturmakta ve toplulukları bu tür tehditle başa çıkmak konusunda güçlendirmektedir.

Çin’in Siber Saldırılarındaki Yöntemler

Çin merkezli siber tehdit aktörleri, sıkça “su kuyusu saldırıları” olarak bilinen bir yaklaşımı benimsemektedir. Bu yöntem, belli bir grubun sıkça ziyaret ettiği web sitelerine sızarak, kullanıcıların cihazlarına kötü amaçlı yazılımlar yüklemeye dayanır. Geçtiğimiz iki yıl içinde EvilBamboo, Evasive Panda ve TAG-112 gibi grupların bu yöntemi kullanarak Tibet diasporasını hedef aldığı görülmüştür.

Sonuç ve Gelecek Dönem Beklentileri

Gelecekte benzer siber saldırıların artması beklenmekte. Tibet topluluğunun hedef alınması, sadece DTibet’in değil, benzer grupların da siber tehditlere karşı ne denli savunmasız olduğunu gösteriyor. Bireylerin ve toplulukların bu tehditlere karşı daha fazla bilinçlenmesi ve güvenlik önlemleri alması gerekmektedir. Sosyal medya, iletişim platformları ve söz konusu uygulamaların şifrelemesi gibi güvenlik önlemleri, bu tür tehditlere karşı önemli bir savunma mekanizması oluşturacaktır.

Güncel Siber Güvenlik Haberleri – 1

Corsair, PlayStation 5 için MP600 PRO LPX M.2 SSD’yi Piyasaya Sürüyor
Lords of the Fallen Güncellemesi 1.026, Sürüm 1.1.430 için Yayınlandı
Microsoft, Windows 11 Başlat menüsünü yeni reklam görünmeden iyileştiriyor ve son önizlemede kilit ekranı için bir bonus var
Firmanın CEO’su NYC Metrolarında Yapay Zekalı Metal Dedektörleri İçin Başvuruda Bulundu, Metroların ‘İyi Bir Kullanım Durumu’ Olmadığını Söyledi
Ark Survival Ascished Güncellemesi 1.047.001 Morphs, Power Rangers İçeriği için Çıktı
ETİKETLENDİ:APTlerCasuslukçinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdağıtıyorDalaidata breachhacker newshacking newshow to hackiçininformation securityLamaMerkezlinetwork securityransomware malwareSahtesoftware vulnerabilitythe hacker newsTibetToplumunaUygulamaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın garip boyutlardaki iPhone Fold’u, Galaxy Z Fold 7’den ders almalı.
Sonraki Makale Fujifilm X-E5, sadece değiştirilebilir bir X100 modelinden fazlasıdır.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?