Datorurķēšanas grupa pavadīja gandrīz divus gadus, inficējot plašu maršrutētāju klāstu Ziemeļamerikā un
Black Lotus Labs pētniekiLumen Technologies paziņoja, ka ir identificējuši vismaz 80 mērķus, kas inficēti ar slepenu ļaunprātīgu programmatūru, kas inficē Cisco, Netgear, Asus un DayTek maršrutētājus. Attālās piekļuves Trojas zirgs ar nosaukumu ZuoRAT ir daļa no plašākas hakeru kampaņas, kas pastāv vismaz kopš 2020. gada ceturtā ceturkšņa un joprojām ir aktīva.
Tā spēja uzskaitīt visas ierīces,savienots ar inficētu maršrutētāju, apkopo datus par DNS un tīkla trafiku, ko tie sūta un saņem, vienlaikus paliekot neatklātiem – šo draudu atšķirīgās iezīmes.
Black Lotus Labs to paziņojaKampaņā izmantotā vadības un kontroles infrastruktūra ir apzināti sarežģīta, mēģinot slēpt notiekošo. Viena infrastruktūras kopa tiek izmantota inficēto maršrutētāju pārvaldībai, bet otra ir pievienotām ierīcēm, ja tās pēc tam tiek inficētas.