El autor se hace llamar “Anarchy” que ya ha creado varias botnets variantes “Anarchy” ha conseguido infectar más de 18.000 routers Huawei HG532 en tan solo un día y utilizando un solo exploit. Su motivación es, probablemente, la ejecución de ataques DDoS bajo demanda, servicios que probablemente son ofertados en la DARKWEB
La vulnerabilidad usada: CVE-2017-17215 fue reportada y supuestamente parchada hace un año sin embargo, como es típico en nuestro mundo de la informática solo un pequeño porcentaje realiza las actualizaciones de firmware o software necesarias para estar al día con la protección de nuestra información y privacidad.
La vulnerabilidad permitiría a un atacante remoto autenticado ejecutar código arbitrario enviando paquetes al puerto 37215.