Hackergruppen tillbringade nästan två år med att infektera ett brett utbud av routrar i Nordamerika och
Forskare vid Black Lotus LabsLumen Technologies sa att de identifierade minst 80 mål infekterade med stealth malware som infekterar routrar från Cisco, Netgear, Asus och DayTek. Fjärråtkomsttrojanen, som heter ZuoRAT, är en del av en bredare hackningskampanj som har funnits sedan åtminstone fjärde kvartalet 2020 och som fortfarande går starkt.
Dess förmåga att räkna upp alla enheter som är anslutna till den infekterade routern, samla in data om DNS och nätverkstrafiken de skickarOch de tar emot och går obemärkt förbi är kännetecknen för detta hot.
Black Lotus Labs uppgav detKommando- och kontrollinfrastrukturen som används i kampanjen är medvetet komplicerad i ett försök att dölja vad som händer. En uppsättning infrastruktur används för att hantera infekterade routrar, medan den andra är för anslutna enheter om de senare infekteras.