A jelenlegi ismeretek szerint Linksys, MikroTik, Netgear, TP-Link és QNAP eszközöket képes megfertőzni.
A Symantec közzétett egy listát azokról az eszközökről, amelyeket képes megfertőzni:
- Linksys E1200
- Linksys E2500
- Linksys WRVS4400N
- Mikrotik RouterOS for Cloud Core Routers: Versions 1016, 1036 és 1072
- Netgear DGN2200
- Netgear R6400
- Netgear R7000
- Netgear R8000
- Netgear WNR1000
- Netgear WNR2000
- QNAP TS251
- QNAP TS439 Pro
- egyéb QNAP NAS eszközök QTS szoftverrel
- TP-Link R600VPN
Egyrészt a támadó által kiadott utasításra képes használhatatlan állapotba juttatni az adott eszközt, másrészt képes lehallgatni az eszközön keresztülmenő adatforgalmat. Így ellophat például weboldal bejelentkezési adatokat is.
Hogyan szabadulhatok meg tőle?
Kidobod a routert, vagy a NAS-t.
Újraindítod, ami ideiglenes, de nem végleges védelmet ad.
Visszaállítod gyári állapotba, így elvileg végleg megszabadulsz tőle. Ezzel viszont minden beállítás törlődik, az internet kapcsolati beállítások is. Ezt általában a reset gomb nyomva tartásával teheted meg. A router valamilyen módon jelzi, hogy megtörtént a gyári állapotba visszaállítás (általában a led-ek villogtatásával).
Ha van frissítés az adott eszközhöz, akkor azt mindenképpen ajánlott telepíteni.