ZuoRAT Malware Hijacking Home-Office Routers

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • xbeam
  • Registratie: Maart 2002
  • Niet online
Voor de ASUS, Cisco, DrayTek, and NETGEAR gebruikers onder ons.

https://thehackernews.com...king-home-office.html?m=1
A never-before-seen remote access trojan dubbed ZuoRAT has been singling out small office/home office (SOHO) routers as part of a sophisticated campaign targeting North American and European networks.

The malware "grants the actor the ability to pivot into the local network and gain access to additional systems on the LAN by hijacking network communications to maintain an undetected foothold," researchers from Lumen Black Lotus Labs said in a report shared with The Hacker News.

The stealthy operation, which targeted routers from ASUS, Cisco, DrayTek, and NETGEAR, is believed to have commenced in early 2020 during the initial months of the COVID-19 pandemic, effectively remaining under the radar for over two years.
Afbeeldingslocatie: https://thehackernews.com/new-images/img/b/R29vZ2xl/AVvXsEjvbzKYyAqwih7tqZAnFAcdpeuLtQdx4bBAsWIy-sCJ7K1fyc4zVMAesHvs_M_KRlD0rsEaN1MN7ZRAa9GjY59AjvoH61CpBal6lw8qYqnwLUawsNKljS5cm0Vx3mVXjylOOMAEwccJunTQahk3Stdv8d9TZUAEOez6OM8IQyoFjOhgWxfNt0SFDiY7/s728-e100/flow.jpg

[ Voor 15% gewijzigd door xbeam op 29-06-2022 00:20 ]

Lesdictische is mijn hash#


Acties:
  • 0 Henk 'm!

  • tdn135
  • Registratie: December 2003
  • Niet online
Ik ben benieuwd van welke kwetsbaarheden ze gebruikmaken en vooral wanneer dat gepatcht is. Ik zorg dat mijn ASUS altijd up to date is, maar ik realiseer me dat weinig mensen hun routers zelf updaten helaas.

Acties:
  • +1 Henk 'm!

  • xbeam
  • Registratie: Maart 2002
  • Niet online
tdn135 schreef op dinsdag 28 juni 2022 @ 23:24:
Ik ben benieuwd van welke kwetsbaarheden ze gebruikmaken en vooral wanneer dat gepatcht is. Ik zorg dat mijn ASUS altijd up to date is, maar ik realiseer me dat weinig mensen hun routers zelf updaten helaas.
De exacte uitwerking van een exploid en mogelijkheden zal er een deze dagen wel komen. Het lijkt nu ook in de fase te zitten dat ze het ontdekt hebben. Misbruik is er al dus het onder de pet houden tot dat alle fabrieken een patch of gebruikers hebben geïnformeerd lijkt mij niet noodzakelijk.

Lesdictische is mijn hash#