Routere er truet af en ny virus

Hackinggruppen brugte næsten to år på at inficere en lang række routere i Nordamerika og

Europa-malware, der får fuld kontrol over tilsluttede enheder, der kører Windows, macOS og Linux, rapporterede forskere. Diskuter

Forskere ved Black Lotus LabsLumen Technologies sagde, at de identificerede mindst 80 mål inficeret med stealth malware, der inficerer routere fra Cisco, Netgear, Asus og DayTek. Ved navn ZuoRAT er fjernadgangs-trojaneren en del af en bredere hacking-kampagne, der har eksisteret siden mindst fjerde kvartal af 2020, og som stadig går stærkt.

Dens evne til at opregne alle enheder,forbundet til en inficeret router, indsamle data om DNS og netværkstrafik, de sender og modtager, mens de forbliver uopdaget – karakteristiske træk ved denne trussel.

Black Lotus Labs udtalte detKommando- og kontrolinfrastrukturen, der bruges i kampagnen, er bevidst kompliceret i et forsøg på at skjule, hvad der sker. Det ene sæt infrastruktur bruges til at administrere inficerede routere, mens det andet er til tilsluttede enheder, hvis de efterfølgende bliver inficeret.