侵害の検出方法として、セキュアブート非対応のCisco ASA 5500-Xシリーズの場合、脆弱性を対策したバージョンで起動すると、ROMMONを自動的にチェックし、この攻撃キャンペーンで検出された永続化メカニズムを検知した場合は削除され、firmware_update.logというファイルがdisk0に書き込まれる。