Smerovače sú pod hrozbou nového vírusu

Hackerská skupina strávila takmer dva roky infikovaním širokého spektra smerovačov v Severnej Amerike a

Výskumníci uviedli, že malvér v Európe, ktorý získava plnú kontrolu nad pripojenými zariadeniami so systémom Windows, MacOS a Linux

Výskumníci z Black Lotus LabsSpoločnosť Lumen Technologies uviedla, že identifikovala najmenej 80 cieľov infikovaných stealth malvérom, ktorý infikuje smerovače od spoločností Cisco, Netgear, Asus a DayTek. Trójsky kôň pre vzdialený prístup s názvom ZuoRAT je súčasťou širšej hackerskej kampane, ktorá existuje minimálne od štvrtého štvrťroka 2020 a stále pokračuje.

Jeho schopnosť vymenovať všetky zariadenia,pripojený k infikovanému smerovaču, zhromažďovať údaje o DNS a sieťovej prevádzke, ktorú odosielajú a prijímajú, pričom zostávajú nezistené – charakteristické črty tejto hrozby.

Uviedli to Black Lotus LabsInfraštruktúra velenia a riadenia použitá v kampani je zámerne komplikovaná v snahe skryť to, čo sa deje. Jedna sada infraštruktúry sa používa na správu infikovaných smerovačov, zatiaľ čo druhá je určená pre pripojené zariadenia, ak sú následne infikované.