O grupo de hackers passou quase dois anos infectando uma ampla variedade de roteadores na América do Norte e
Pesquisadores do Black Lotus LabsA Lumen Technologies disse que identificou pelo menos 80 alvos infectados com malware furtivo que infecta roteadores da Cisco, Netgear, Asus e DayTek. Chamado ZuoRAT, o trojan de acesso remoto faz parte de uma campanha de hackers mais ampla que existe desde pelo menos o quarto trimestre de 2020 e ainda está forte.
Sua capacidade de enumerar todos os dispositivos,conectado a um roteador infectado, coleta dados sobre o DNS e o tráfego de rede que eles enviam e recebem, permanecendo sem serem detectados. características distintivas desta ameaça.
Black Lotus Labs afirmou queA infraestrutura de comando e controle usada na campanha é deliberadamente complicada na tentativa de esconder o que está acontecendo. Um conjunto de infraestrutura é usado para gerenciar roteadores infectados, enquanto o outro é para dispositivos conectados se forem infectados posteriormente.