Рутерите са под заплахата от нов вирус

Хакерската група прекара почти две години в заразяване на широка гама от рутери в Северна Америка и

Европейски зловреден софтуер, който получава пълен контрол върху свързани устройства, работещи под Windows, macOS и Linux, съобщиха изследователи. Обсъдете

Изследователи от Black Lotus LabsLumen Technologies казаха, че са идентифицирали най-малко 80 цели, заразени със стелт зловреден софтуер, който заразява рутери от Cisco, Netgear, Asus и DayTek. Наречен ZuoRAT, троянският кон за отдалечен достъп е част от по-широка хакерска кампания, която съществува поне от четвъртото тримесечие на 2020 г. и все още е силна.

Способността му да изброява всички устройства,свързани със заразен рутер, събират данни за DNS и мрежовия трафик, който изпращат и получават, като същевременно остават неоткрити – отличителни черти на тази заплаха.

Това заявиха от Black Lotus LabsИнфраструктурата за управление и управление, използвана в кампанията, е умишлено усложнена в опит да се скрие случващото се. Единият набор от инфраструктура се използва за управление на заразени рутери, докато другият е за свързани устройства, ако впоследствие бъдат заразени.