Egy vizsgálat kimutatta, hogy a Walmart által exkluzívan értékesített Jetstream márkájú és több eBay-en és Amazon-on értékesített kínai gyártású routerek olyan előtelepített backdoort tartalmaznak, amelyek a hálózaton lévő többi eszköz felett is átvehetik az irányítást.
A CyberNews biztonsági kutatója, Mantas Sasnauskas és két független szakértő, James Clee és Roni Carta vizsgálatának eredetileg azt volt hivatott kideríteni, hogy a piacon lévő olcsó, kínai eszközök milyen biztonsági megoldásokat alkalmaznak, ezért James Clee az eBay-ről és Amazon-ről beszerzett több routert, és ezeket kezdte vizsgálni.
Az eredmények azonban kimutatták, hogy a Wavlink márkájú eszközök jelentős része tartalmazza ugyanazt a backdoort. A megvizsgált eszközök körét kibővítették és kiderült, hogy a Walmart által exkluzívan árusított Jetstream márkájú eszközök is érintettek a problémában.
A backdoor vizsgálata során kiderítették, hogy az érintett eszközök képesek arra is, hogy a hálózatra csatlakoztatott többi eszköz sebezhetőségeit kihasználják, ezzel elérést biztosítva a támadók számára további tevékenységekhez. Az eszközök egy teszt környezet felállítását követően néhány percen belül egy kínai IP címről érkező kérésre a backdoort kihasználva egyből feltöltötték a Mirai által használt botnet szkripteket.
A kutatók véleménye szerint a backdoor nem mulasztás vagy egyéb külső okból került az eszközökre, hanem már gyártás során ezzel töltötték be a szoftvereket. A CyberNews csapata nyomban felvette a kapcsolatot a Walmart illetékeseivel, akik reagáltak is a megkeresésre és közölték, hogy a Jetstream termékek jelenleg kifogytak a készleteikből és nem tervezik újra árusítani őket.