
#RCE attempt targeting ZyXEL routers (CVE-2017-18368) to deliver #Mirai 2026-04-25 13:41:21 UTC Source IP: 130.12.180.78 🇳🇱 POST /cgi-bin/ViewLog.asp IOCs: hxxp://85.11.167.177/Yboats.arm7 85.11.167.177 🇧🇬 1f6956055553bf37ba73dd32dc50bbaa https://t.co/qH1TiWvCxX
Post summary
Attacker activity targeting ZyXEL routers via CVE-2017-18368 is confirmed, with source IP evidence and malicious payload links indicating active exploitation for Mirai deployment.
