Хакерська група витратила майже два роки на зараження широкого спектру роутерів у Північній Америці та
Дослідники з лабораторії Black Lotus Labsкомпанії Lumen Technologies повідомили, що вони виявили не менше 80 цілей, заражених потайним шкідливим ПЗ, що інфікує маршрутизатори виробництва Cisco, Netgear, Asus та DayTek. Названий ZuoRAT, троян віддаленого доступу є частиною ширшої хакерської кампанії, яка існує принаймні з четвертого кварталу 2020 року і продовжує діяти.
Його здатність перераховувати всі пристрої,підключені до зараженого маршрутизатора, збирати дані про DNS і мережевий трафік, який вони відправляють і отримують, і залишатися при цьому непоміченим – риси цієї загрози.
Black Lotus Labs заявила, щокомандно-контрольна інфраструктура, що використовується в кампанії, навмисно ускладнена спробою приховати те, що відбувається. Один набір інфраструктури використовується для керування зараженими маршрутизаторами, а інший призначений для підключених пристроїв, якщо вони будуть згодом заражені.