Привожу пару общих методов. Если есть доступ к консоли, то проверить открытые TCP/UDP-соединения с помощью ss/netstat: Code: ss -lntu netstat -lntu Также проверить открытые в WAN порты (с помощью того же netstat, посмотреть настройки фаерволла, просканировать порты сетевым сканером).
К чему Сий вопрос? Какой ОЛЕНЬ будет записывать Трой в прошивку роутера/коммутатора или прочего сетевого девайса??? Это уже реально пахнет маразмом или же шизой. ---------
Ботнет, распространяющийся через какую-либо дыру в прошивке роутера. Вот, к примеру: https://xakep.ru/2017/12/07/satori/, https://habr.com/ru/post/425203/