Yönlendiriciler yeni bir virüs tehdidi altında

Bilgisayar korsanlığı grubu neredeyse iki yıl boyunca Kuzey Amerika'daki çok sayıda yönlendiriciye virüs bulaştırdı.

Araştırmacılar, Avrupa'daki kötü amaçlı yazılımların Windows, macOS ve Linux çalıştıran bağlı cihazlar üzerinde tam kontrol sahibi olduğunu bildirdi.

Black Lotus Labs araştırmacılarıLumen Technologies, Cisco, Netgear, Asus ve DayTek yönlendiricilerine bulaşan gizli kötü amaçlı yazılım bulaşmış en az 80 hedef belirlediklerini söyledi. ZuoRAT adlı uzaktan erişim truva atı, 2020'nin en az dördüncü çeyreğinden beri var olan ve hala güçlü olan daha geniş bir bilgisayar korsanlığı kampanyasının bir parçası.

Tüm cihazları numaralandırabilme yeteneği,Virüs bulaşmış bir yönlendiriciye bağlıyken, tespit edilmeden kalarak gönderip aldıkları DNS ve ağ trafiği hakkında veri toplarlar – Bu tehdidin ayırt edici özellikleri.

Black Lotus Labs belirttiKampanyada kullanılan komuta ve kontrol altyapısı, neler olduğunu gizlemek amacıyla kasıtlı olarak karmaşıktır. Bir altyapı seti, virüslü yönlendiricileri yönetmek için kullanılırken, diğeri daha sonra virüs bulaşırsa bağlı cihazlar için kullanılır.