I router sono minacciati da un nuovo virus

Il gruppo di hacker ha trascorso quasi due anni a infettare una vasta gamma di router in Nord America e

Malware europeo che ottiene il pieno controllo sui dispositivi connessi con Windows, macOS e Linux, hanno detto i ricercatori.

Ricercatori presso Black Lotus LabsLumen Technologies ha affermato di aver identificato almeno 80 obiettivi infettati da malware stealth che infetta i router di Cisco, Netgear, Asus e DayTek. Chiamato ZuoRAT, il trojan di accesso remoto fa parte di una più ampia campagna di hacking che esiste almeno dal quarto trimestre del 2020 e sta ancora andando forte.

La sua capacità di enumerare tutti i dispositivi connessi al router infetto, raccogliere dati sul DNS e sul traffico di rete che invianoE ricevere e passare inosservati sono i tratti distintivi di questa minaccia.

Lo ha affermato Black Lotus LabsL'infrastruttura di comando e controllo utilizzata nella campagna è deliberatamente complicata nel tentativo di nascondere ciò che sta accadendo. Un set di infrastruttura viene utilizzato per gestire i router infetti, mentre l'altro è per i dispositivi connessi se vengono successivamente infettati.