Η ομάδα hacking πέρασε σχεδόν δύο χρόνια μολύνοντας ένα ευρύ φάσμα δρομολογητών στη Βόρεια Αμερική και
Ερευνητές στο Black Lotus LabsΗ Lumen Technologies ανέφερε ότι εντόπισε τουλάχιστον 80 στόχους μολυσμένους με stealth κακόβουλο λογισμικό που μολύνει δρομολογητές από τις Cisco, Netgear, Asus και DayTek. Με το όνομα ZuoRAT, το trojan απομακρυσμένης πρόσβασης αποτελεί μέρος μιας ευρύτερης εκστρατείας hacking που υπάρχει τουλάχιστον από το τέταρτο τρίμηνο του 2020 και εξακολουθεί να είναι ισχυρή.
Η ικανότητά του να απαριθμεί όλες τις συσκευές,συνδεδεμένοι σε μολυσμένο δρομολογητή, συλλέγουν δεδομένα σχετικά με το DNS και την κίνηση δικτύου που στέλνουν και λαμβάνουν, ενώ παραμένουν απαρατήρητοι – διακριτικά χαρακτηριστικά αυτής της απειλής.
Η Black Lotus Labs δήλωσε ότιΗ υποδομή διοίκησης και ελέγχου που χρησιμοποιείται στην εκστρατεία περιπλέκεται σκόπιμα σε μια προσπάθεια απόκρυψης του τι συμβαίνει. Το ένα σύνολο υποδομής χρησιμοποιείται για τη διαχείριση μολυσμένων δρομολογητών, ενώ το άλλο για συνδεδεμένες συσκευές εάν μολυνθούν στη συνέχεια.