Hackinggruppen brukte nesten to år på å infisere et bredt spekter av rutere i Nord-Amerika og
Forskere ved Black Lotus LabsLumen Technologies sa at de har identifisert minst 80 mål infisert med stealth malware som infiserer rutere fra Cisco, Netgear, Asus og DayTek. Ved navn ZuoRAT, er fjerntilgangstrojaneren en del av en bredere hackingkampanje som har eksistert siden minst fjerde kvartal 2020 og som fortsatt går sterkt.
Dens evne til å telle opp alle enheter,koblet til en infisert ruter, samle inn data om DNS og nettverkstrafikk de sender og mottar, mens de forblir uoppdaget – særtrekk ved denne trusselen.
Black Lotus Labs uttalte detKommando- og kontrollinfrastrukturen som brukes i kampanjen er bevisst komplisert i et forsøk på å skjule hva som skjer. Ett sett med infrastruktur brukes til å administrere infiserte rutere, mens det andre er for tilkoblede enheter hvis de senere blir infisert.