라우터가 새로운 바이러스의 위협을 받고 있습니다.

해커 그룹은 거의 2년 동안 북미의 광범위한 라우터를 감염시키고

연구진은 윈도우, 맥OS, 리눅스를 실행하는 커넥티드 기기를 완전히 제어할 수 있는 유럽 악성코드라고 밝혔다.

블랙 로터스 연구소의 연구원들Lumen Technologies는 Cisco, Netgear, Asus 및 DayTek의 라우터를 감염시키는 스텔스 멀웨어에 감염된 최소 80개의 대상을 식별했다고 말했습니다. ZuoRAT이라는 이름의 원격 액세스 트로이 목마는 최소 2020년 4분기부터 진행되어 왔으며 여전히 강력하게 진행되고 있는 광범위한 해킹 캠페인의 일부입니다.

감염된 라우터에 연결된 모든 장치를 열거하고 DNS 및 전송하는 네트워크 트래픽에 대한 데이터를 수집하는 기능그리고 그들은 이 위협의 특징을 받아들이고 눈에 띄지 않게 합니다.

Black Lotus Labs는 다음과 같이 말했습니다.캠페인에 사용된 명령 및 제어 기반 시설은 무슨 일이 일어나고 있는지 숨기기 위해 의도적으로 복잡합니다. 인프라 세트 중 하나는 감염된 라우터를 관리하는 데 사용되는 반면 다른 하나는 이후에 감염되는 경우 연결된 장치에 사용됩니다.