Programišių grupė praleido beveik dvejus metus užkrėsdama įvairius maršrutizatorius Šiaurės Amerikoje ir
„Black Lotus Labs“ mokslininkai„Lumen Technologies“ teigė, kad nustatė mažiausiai 80 taikinių, užkrėstų slapta kenkėjiška programa, kuri užkrečia Cisco, Netgear, Asus ir DayTek maršrutizatorius. Nuotolinės prieigos Trojos arklys, pavadintas ZuoRAT, yra platesnės įsilaužimo kampanijos, gyvuojančios bent jau nuo 2020 m. ketvirtojo ketvirčio ir tebevykstančios, dalis.
Jo galimybė išvardyti visus įrenginius,prisijungę prie užkrėsto maršruto parinktuvo, renka duomenis apie DNS ir tinklo srautą, kurį jie siunčia ir gauna, tačiau lieka nepastebėti – skiriamieji šios grėsmės bruožai.
„Black Lotus Labs“ tai pareiškėKampanijoje naudojama vadovavimo ir kontrolės infrastruktūra yra sąmoningai komplikuota, siekiant nuslėpti tai, kas vyksta. Vienas infrastruktūros rinkinys naudojamas užkrėstiems maršrutizatoriams valdyti, o kitas – prijungtiems įrenginiams, jei jie vėliau užkrėsti.