anti-WANK และ WANK_SHOT ของ WANK (หนอนคอมพิวเตอร์)

R. Kevin Oberman (จาก DOE) และ John McMahon (จาก NASA) ต่างคนต่างเขียนโปรแกรม anti-WANK ของตนและใช้ในเครือข่ายของหน่วยงานทั้งสองเพื่อกำจัดหนอนนี้ หลักการทำงานคือ ก่อนที่หนอนจะเข้าโจมตีคอมพิวเตอร์เครื่องใด มันจะตรวจหา "NETW_(หมายเลขสุ่ม)",ซึ่งเป็นสำเนาของตัวมันเองในตาราง process ถ้าพบว่ามีซ้ำอยู่มันจะทำลายตัวมันเอง โปรแกรม anti-WANK ใช้ช่องว่างนี้โดยสร้าง process ชื่อว่า "NETW_(หมายยเลขสุ่ม)" แล้วปล่อยโปรแกรมรันค้างไว้ ซึ่งใช้ได้กับเพียงเวอร์ชันแรกของหนอนนี้ เพราะเวอร์ชันต่อมาได้เปลี่ยนชื่อ process เป็น "OILZ"

Bernard Perrot จาก Institut de Physique Nucleaire in Orsay (Institut de physique nucléaire d'Orsay) เขียนโปรแกรมเวอร์ชันที่สองซึ่งมีหลักการต่างออกไป หนอนได้ออกแบบมาให้ตามหาฐานข้อมูล RIGHTSLIST database ซึ่งรวมบัญชีผู้ใช้ทั้งหมดในคอมพิวเตอร์นั้นไว้ โปรแกรมเวอร์ชันใหม่นี้เปลี่ยนชื่อฐานข้อมูลเสีย แล้วปล่อยฐานข้อมูลหลอกให้หนอนอ่านแทน ซึ่งนำไปสู่การทำลายหนอนในที่สุด Ron Tencati ผู้จัดการด้านความปลอดภัยของเครือข่าย SPAN ได้สำเนาโปรแกรมไปให้ McMahon ทดสอบ โปรแกรมเวอร์ชันฝรั่งเศสนี้ได้ใช้ในเครือข่ายทั้งสอง และใช้เวลาหลายสัปดาห์ในการกำจัดหนอนให้หมดไป

แหล่งที่มา

WikiPedia: WANK (หนอนคอมพิวเตอร์) http://www.theage.com.au/articles/2003/05/24/10535... http://www.aic.gov.au/events/aic%20upcoming%20even... http://www.aracnet.com/~kea/Papers/Politically%20M... http://agn-www.informatik.uni-hamburg.de/catalog/v... http://www.underground-book.net/ http://www.xs4all.nl/~suelette/underground/justin/... http://www.xs4all.nl/~suelette/underground/justin/... http://www.cert.org/advisories/CA-1989-04.html http://snowplow.org/tom/worm/history.html