Routery jsou ohroženy novým virem

Hackerská skupina strávila téměř dva roky infikováním široké škály směrovačů v Severní Americe a

Evropský malware, který získává plnou kontrolu nad připojenými zařízeními se systémem Windows, macOS a Linux, uvedli výzkumníci

Výzkumníci z Black Lotus LabsSpolečnost Lumen Technologies uvedla, že identifikovala nejméně 80 cílů infikovaných stealth malwarem, který infikuje routery Cisco, Netgear, Asus a DayTek. Trojan pro vzdálený přístup s názvem ZuoRAT je součástí širší hackerské kampaně, která probíhá minimálně od čtvrtého čtvrtletí roku 2020 a stále pokračuje.

Jeho schopnost vyjmenovat všechna zařízení,připojeni k infikovanému routeru, shromažďují data o DNS a síťovém provozu, které odesílají a přijímají, přičemž zůstávají neodhaleni – charakteristické rysy této hrozby.

Uvedl to Black Lotus LabsInfrastruktura velení a řízení použitá v kampani je záměrně komplikovaná ve snaze skrýt, co se děje. Jedna sada infrastruktury se používá ke správě infikovaných směrovačů, zatímco druhá je pro připojená zařízení, pokud jsou následně infikována.