Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Vários roteadores estão sob ataque do ZuoRAT, um malware novo e perigoso

Vários roteadores estão sob ataque do ZuoRAT, um malware novo e perigoso

Admito que eu checo se há atualizações de firmware para o meu roteador menos do que deveria. Isso é um perigo. Há malwares perigosos por aí explorando esse tipo de dispositivo. O ZuoRAT é um exemplo. A praga tem infectado roteadores de marcas como Cisco, Netgear e Asus. As consequências possíveis incluem roubo de dados e redirecionamento a links maliciosos.

O ZuoRAT foi revelado pela Black Lotus Labs, divisão de segurança digital da Lumen Technologies. A organização descobriu que o malware está em operação pelo menos desde outubro de 2020 e tem como alvo roteadores Wi-Fi comuns, desses que usamos em casa ou em pequenos escritórios.

Coincidência ou não, os primeiros registros de atividade da praga remetem à época em que muita gente estava trabalhando em casa por conta das restrições causadas pela COVID-19.

A Black Lotus Labs descobriu que o ZuoRAT ataca roteadores de pelo menos quatro marcas: Cisco, Netgear, Asus e Daytek. No entanto, a possibilidade de modelos de outras fabricantes também serem infectados não está descartada.

O sufixo no nome não está ali por acaso. O ZuoRAT é um malware do tipo Remote Access Trojan (RAT). Em outras palavras, trata-se de um cavalo de troia que permite que o dispositivo contaminado seja acessado ou monitorado remotamente pelo invasor.

De acordo com os pesquisadores, depois de instalado, o ZuoRAT consegue criar uma lista dos dispositivos conectados ao roteador ou um relatório sobre o tráfego de dados da rede. A partir daí, várias ações podem ser iniciadas.

Fonte: Tecnoblog

Publicidade