Hakerska skupina provela je gotovo dvije godine inficirajući širok raspon usmjerivača u Sjevernoj Americi i
Istraživači Black Lotus LabsaLumen Technologies je rekao da je identificirao najmanje 80 meta zaraženih prikrivenim zlonamjernim softverom koji inficira usmjerivače Cisco, Netgear, Asus i DayTek. Nazvan ZuoRAT, trojanac s daljinskim pristupom dio je šire hakerske kampanje koja traje najmanje od četvrtog tromjesečja 2020. i još uvijek je snažna.
Njegova sposobnost da nabroji sve uređaje,spojeni na zaraženi usmjerivač, prikupljaju podatke o DNS-u i mrežnom prometu koji šalju i primaju, ostajući neotkriveni – karakteristična obilježja ove prijetnje.
Black Lotus Labs je to izjavioInfrastruktura zapovijedanja i kontrole koja se koristi u kampanji namjerno je komplicirana kako bi se sakrilo što se događa. Jedan skup infrastrukture koristi se za upravljanje zaraženim usmjerivačima, dok je drugi za povezane uređaje ako su naknadno zaraženi.