נתבים נמצאים תחת איום של וירוס חדש

קבוצת הפריצה בילתה כמעט שנתיים בהדבקה של מגוון רחב של נתבים בצפון אמריקה ו

תוכנות זדוניות באירופה שמקבלות שליטה מלאה על מכשירים מחוברים עם Windows, macOS ו-Linux, דיווחו חוקרים. דון

חוקרים ב-Black Lotus LabsLumen Technologies אמרו שהם זיהו לפחות 80 מטרות נגועים בתוכנות זדוניות חמקניות שמדביקות נתבים מ-Cisco, Netgear, Asus ו-DayTek. בשם ZuoRAT, הטרויאני לגישה מרחוק הוא חלק ממסע פריצה רחב יותר שקיים לפחות מהרבעון הרביעי של 2020 ועדיין מתקדם.

היכולת שלו למנות את כל המכשירים,מחוברים לנתב נגוע, אוספים נתונים על ה-DNS ותעבורת הרשת שהם שולחים ומקבלים, תוך שהם לא מזוהים – מאפיינים ייחודיים של איום זה.

Black Lotus Labs הצהירה זאתתשתית הפיקוד והבקרה המשמשת במערכה מסובכת בכוונה בניסיון להסתיר את המתרחש. מערכת אחת של תשתית משמשת לניהול נתבים נגועים, בעוד השנייה מיועדת למכשירים מחוברים אם הם נגועים לאחר מכן.