بیش از ۱۲ مدل از روترهای ساخت برند چینی Zbtlink با دو به‌اصطلاح «بک‌دور» عرضه می‌شوند که امکان دسترسی از راه دور و اقدامات نظارتی را برای افراد ناشناس فراهم می‌سازند. این بدافزارهای جاسازی‌شده اطلاعات شبکه‌ای را که روتر در آن نصب شده است جمع‌آوری می‌کنند و در مواردی توانایی تغییر مسیر ترافیک شبکه را به هکرها می‌دهند.

به گزارش شرکت امنیت سایبری VulnCheck، دو ابزار نفوذ جدید با نام‌های Darklantern و Speakingstone پیش از کشف درب‌پشتی قبلی موسوم به Endlessdoors در روترهای مذکور قرار گرفته بودند. مدتی پیش آسیب‌پذیری قبلی در بیش از ۲۰ مدل روتر شناسایی شد که به افراد اجازه می‌داد داده‌های روتر را سرقت کنند و به دستگاه‌های دیگر شبکه متصل شوند. شرکت سازنده پس از افشای اولیه، فروش دستگاه‌ها را تعلیق و نرم‌افزارهای مربوطه را از دسترس خارج کرد.

جیکوب بینز، مدیر ارشد فناوری ولن‌چک، می‌گوید: «صرف اینکه تابه‌حال نام Zbtlink را نشنیده‌اید، به این معنا نیست که در نقاط دیگر بازفروش نمی‌شود.»

بینز با ثبت دامنه‌ای که روترهای دارای Speakingstone تلاش می‌کردند به آن متصل شوند، متوجه ارسال پیوسته‌ی داده‌ها شد. بخش عمده‌ی این تجهیزات داخل چین فعال هستند و شواهد نشان می‌دهد فناوری نظارتی مورد استفاده علیه شهروندان چینی، به بازارهای بین‌المللی از جمله ایالات متحده نیز صادر شده است.

مایکل شیا، سخنگوی زد‌بی‌تی‌لینک، در پیامی اعلام کرد قابلیت‌های دسترسی از راه دور و خدمات ابری صرفا برای پشتیبانی فنی پس از فروش طراحی شده‌اند. به گفته‌ی شیا، چنین راهکارهایی هیچ‌گونه ریسک امنیتی ندارند و اولویت اصلی این برند، تضمین امنیت تجهیزات عرضه شده است.