Pnscan恶性代码于2015年8月被俄罗斯安全公司Dr. Web发现。此恶性代码如果将ARM、MIPS、PowerPC系统感染的话就会对HNAP(Home Network Administration Protocol)与 CVE-2013-2678的漏洞进行攻击。
目前还没有针对基于嵌入式Linux系统的物联网产品感染的恶性代码进行诊断和修复的方法,因为没有相关的杀毒软件,即便存在这样的杀毒软件如果没有厂商的帮助的话,此程序是很难进行设置的,因此提前预防恶性代码更为重要。首先对网络路由器或者NAS出厂设置密码要进行及时更改,新设置的密码要由数字与特殊文字组合起来使用,并周期性进行变更。恶性代码中的Admin, adin1, guest, root, support等的账号中主要使用的密码如下:

安全性低的密码账号

Mirai恶性代码中包含的密码文字序列
攻击者最近不停的寻找网络路由器的漏洞,厂商也在不断进行周期性固件升级更新。物联网中不断的产生其他各种各样的漏洞,与网络连接的设备都要使用最新的固件并不断进行更新,很多情况下攻击者都是恶意利用接触网络实行攻击的,因此,不是必须的情况应该要关闭外部访问功能。