Grupa hakerska spędziła prawie dwa lata na infekowaniu szerokiej gamy routerów w Ameryce Północnej i USA
Naukowcy z Black Lotus LabsLumen Technologies powiedział, że zidentyfikował co najmniej 80 celów zainfekowanych ukrytym złośliwym oprogramowaniem, które infekuje routery Cisco, Netgear, Asus i DayTek. Trojan zdalnego dostępu o nazwie ZuoRAT jest częścią szerszej kampanii hakerskiej, która trwa od co najmniej czwartego kwartału 2020 r. i wciąż się rozwija.
Możliwość wyliczenia wszystkich urządzeń,podłączony do zainfekowanego routera, zbiera dane o DNS i ruchu sieciowym, które wysyła i odbiera, pozostając niewykrytym – charakterystyczne cechy tego zagrożenia.
Black Lotus Labs stwierdził, żeInfrastruktura dowodzenia i kontroli wykorzystana w kampanii jest celowo skomplikowana, aby ukryć to, co się dzieje. Jeden zestaw infrastruktury służy do zarządzania zainfekowanymi routerami, a drugi do podłączonych urządzeń, jeśli zostaną one następnie zainfekowane.