Hackerská skupina strávila téměř dva roky infikováním široké škály směrovačů v Severní Americe a
Výzkumníci z Black Lotus LabsSpolečnost Lumen Technologies uvedla, že identifikovala nejméně 80 cílů infikovaných stealth malwarem, který infikuje routery Cisco, Netgear, Asus a DayTek. Trojan pro vzdálený přístup s názvem ZuoRAT je součástí širší hackerské kampaně, která probíhá minimálně od čtvrtého čtvrtletí roku 2020 a stále pokračuje.
Jeho schopnost vyjmenovat všechna zařízení,připojeni k infikovanému routeru, shromažďují data o DNS a síťovém provozu, které odesílají a přijímají, přičemž zůstávají neodhaleni – charakteristické rysy této hrozby.
Uvedl to Black Lotus LabsInfrastruktura velení a řízení použitá v kampani je záměrně komplikovaná ve snaze skrýt, co se děje. Jedna sada infrastruktury se používá ke správě infikovaných směrovačů, zatímco druhá je pro připojená zařízení, pokud jsou následně infikována.