Les routeurs sont sous la menace d'un nouveau virus

Le groupe de hackers a passé près de deux ans à infecter un large éventail de routeurs en Amérique du Nord et

Un malware européen qui prend le contrôle total des appareils connectés exécutant Windows, macOS et Linux, ont rapporté des chercheurs.

Des chercheurs de Black Lotus LabsLumen Technologies a déclaré avoir identifié au moins 80 cibles infectées par des logiciels malveillants furtifs qui infectent les routeurs de Cisco, Netgear, Asus et DayTek. Nommé ZuoRAT, le cheval de Troie d'accès à distance fait partie d'une campagne de piratage plus large qui existe depuis au moins le quatrième trimestre de 2020 et qui se poursuit toujours.

Sa capacité à énumérer tous les appareils,connectés à un routeur infecté, collectent des données sur le DNS et le trafic réseau qu'ils envoient et reçoivent, tout en restant indétectables. caractéristiques distinctives de cette menace.

Black Lotus Labs a déclaré queL'infrastructure de commandement et de contrôle utilisée dans la campagne est délibérément compliquée dans le but de cacher ce qui se passe. Un ensemble d'infrastructures est utilisé pour gérer les routeurs infectés, tandis que l'autre est destiné aux appareils connectés s'ils sont infectés par la suite.