Хакерската група прекара почти две години в заразяване на широка гама от рутери в Северна Америка и
Изследователи от Black Lotus LabsLumen Technologies казаха, че са идентифицирали най-малко 80 цели, заразени със стелт зловреден софтуер, който заразява рутери от Cisco, Netgear, Asus и DayTek. Наречен ZuoRAT, троянският кон за отдалечен достъп е част от по-широка хакерска кампания, която съществува поне от четвъртото тримесечие на 2020 г. и все още е силна.
Способността му да изброява всички устройства,свързани със заразен рутер, събират данни за DNS и мрежовия трафик, който изпращат и получават, като същевременно остават неоткрити – отличителни черти на тази заплаха.
Това заявиха от Black Lotus LabsИнфраструктурата за управление и управление, използвана в кампанията, е умишлено усложнена в опит да се скрие случващото се. Единият набор от инфраструктура се използва за управление на заразени рутери, докато другият е за свързани устройства, ако впоследствие бъдат заразени.