Grupul de hacking a petrecut aproape doi ani infectând o gamă largă de routere din America de Nord și
Cercetătorii de la Black Lotus LabsLumen Technologies a spus că au identificat cel puțin 80 de ținte infectate cu malware stealth care infectează routerele de la Cisco, Netgear, Asus și DayTek. Numit ZuoRAT, troianul de acces la distanță face parte dintr-o campanie de hacking mai amplă care există cel puțin din al patrulea trimestru al anului 2020 și continuă să fie puternică.
Capacitatea sa de a enumera toate dispozitivele,conectat la un router infectat, colectează date despre DNS-ul și traficul de rețea pe care îl trimit și îl primesc, rămânând în același timp nedetectat – caracteristici distinctive ale acestei amenințări.
Black Lotus Labs a declarat căInfrastructura de comandă și control folosită în campanie este complicată în mod deliberat în încercarea de a ascunde ceea ce se întâmplă. Un set de infrastructură este utilizat pentru a gestiona routerele infectate, în timp ce celălalt este pentru dispozitivele conectate, dacă acestea sunt ulterior infectate.