このハッカー グループはほぼ 2 年をかけて、北米のさまざまなルーターを感染させました。
ブラックロータスラボの研究者Lumen Technologiesは、Cisco、Netgear、Asus、DayTekのルーターに感染するステルスマルウェアに感染したターゲットを少なくとも80個特定したと述べています。 ZuoRATという名前のリモートアクセス型トロイの木馬は、少なくとも2020年の第4四半期から実施されており、現在も強力なハッキングキャンペーンの一部です。
すべてのデバイスを列挙する機能、感染したルーターに接続し、検出されないまま、送受信する DNS とネットワーク トラフィックに関するデータを収集します。この脅威の特徴。
BlackLotusLabsは次のように述べていますキャンペーンで使用されるコマンドアンドコントロールインフラストラクチャは、何が起こっているのかを隠すために意図的に複雑になっています。インフラストラクチャの1つのセットは、感染したルーターを管理するために使用され、もう1つのインフラストラクチャは、接続されたデバイスが後で感染した場合に使用されます。