Хакерска група је провела скоро две године инфицирајући широк спектар рутера у Северној Америци и
Истраживачи у Блацк Лотус ЛабсЛумен Тецхнологиес је саопштио да је идентификовао најмање 80 мета заражених стеалтх малвером који инфицира рутере компанија Цисцо, Нетгеар, Асус и ДаиТек. Под називом ЗуоРАТ, тројанац за даљински приступ део је шире кампање хаковања која постоји најмање од четвртог квартала 2020. и још увек је јака.
Његова способност да наброји све уређаје,повезани са зараженим рутером, прикупљају податке о ДНС-у и мрежном саобраћају који шаљу и примају, док остају неоткривени – карактеристичне карактеристике ове претње.
Блацк Лотус Лабс је то изјавиоКомандна и контролна инфраструктура коришћена у кампањи намерно је компликована у покушају да се сакрије шта се дешава. Један скуп инфраструктуре се користи за управљање зараженим рутерима, док је други за повезане уређаје ако се накнадно заразе.