Cov neeg ua phem tsis zoo tab tom sim cuam tshuam cov routers tsim los ntawm Zyxel siv qhov muaj qhov tsis zoo hnub rov qab rau xyoo los txhim kho malware thiab suav nrog cov khoom siv cuam tshuam rau hauv botnet rau kev ua txhaum kev tsis lees paub ntawm kev pabcuam (DDoS) kev tawm tsam. Lub hom phiaj router qauv yog Zyxel P660HN-T1A, uas tau mus txog qhov kawg ntawm lub neej txij li xyoo 2016 thiab tsis tau txais kev ruaj ntseg hloov tshiab.
Qhov tsis zoo (CVE-2017-18368) hauv router tso cai rau cov neeg tawm tsam tsis raug cai los ua cov lus txib ntawm lub cuab yeej. Txawm hais tias lub router tsis muaj kev txhawb nqa txij li xyoo 2016, Zyxel qhov tseeb firmware tso tawm tseem hais txog qhov tsis txaus ntseeg. Txawm li cas los xij, cov neeg tawm tsam tau sim kis cov routers tsis zoo nrog Gafgyt malware rau ntau xyoo, qhov teeb meem uas Zyxel lawv tus kheej ceeb toom nyob rau hauv 2019.
Nyuam qhuav pib lub lim tiam, Fortinet qhia kev tawm tsam tsis tu ncua siv qhov tsis zoo no. Hauv kev teb, Cybersecurity thiab Infrastructure Security Agency (CISA) ntawm US Department of Homeland Security muab lus ceeb toom, hais kom tsoomfwv cov koomhaum txhim kho firmware version 3.40 (BYF.11). Ua raws li CISA tau ceeb toom, Zyxel tau hais rau cov neeg siv, rov hais dua tias P660HN-T1A yog cov khoom qub qub uas tsis tau txais kev txhawb nqa ntxiv lawm thiab yuav tsum tau hloov nrog cov cuab yeej tshiab.