Az útválasztókat új vírus fenyegeti

A hackercsoport csaknem két évet töltött útválasztók széles körének megfertőzésével Észak-Amerikában és

A kutatók jelentése szerint olyan európai rosszindulatú program, amely teljes irányítást szerez a Windows, macOS és Linux rendszerű csatlakoztatott eszközök felett

A Black Lotus Labs kutatóiA Lumen Technologies közölte, hogy legalább 80 olyan célpontot azonosítottak, amelyek a Cisco, Netgear, Asus és DayTek útválasztóit megfertőző lopakodó kártevőkkel fertőzöttek. A ZuoRAT névre keresztelt távoli hozzáférésű trójai egy szélesebb hackerkampány része, amely legalább 2020 negyedik negyedéve óta létezik, és még mindig aktív.

Az összes eszköz számbavételének képessége,fertőzött útválasztóhoz csatlakozva adatokat gyűjtenek az általuk küldött és fogadott DNS-ről és hálózati forgalomról, miközben észrevétlenül maradnak – e fenyegetés megkülönböztető jegyei.

A Black Lotus Labs ezt állítottaA kampányban használt parancsnoki és irányítási infrastruktúra szándékosan bonyolult, hogy elrejtse a történéseket. Az egyik infrastruktúra-készlet a fertőzött útválasztók kezelésére szolgál, míg a másik a csatlakoztatott eszközökhöz, ha később megfertőződnek.