Nexus Zeta n'en est pas à son coup d'essai en matière d'implémentation d'exploits liés à SOAP. L'acteur malveillant a déjà été observé en train d'implémenter deux autres exploits connus liés à SOAP, CVE-2014–8361 et CVE-2017–17215, dans son projet de botnet Satori. Un troisième exploit SOAP, le bug TR-069, a également été observé précédemment dans des botnets IoT. Cela fait de EDB 38722 le quatrième exploit lié à SOAP découvert dans la nature au sein de botnets IoT.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).