De Slammer worm die vijf jaar geleden 75.000 machines infecteerde en het Internet deed vertragen, is zeer waarschijnlijk het werk van twee virusschrijvers, zo denkt de man die het lek ontdekte dat de worm misbruikte. Volgens David Litchfield bevat de worm twee kenmerkende programmeerstijlen en die kunnen gebruikt worden om de identiteit van de auteurs of auteur te achterhalen. Veel programmeurs hebben hun eigen manier van programmeren, zoals het gebruik van bepaalde functies.
Sommige virusschrijvers vermelden hun alias in de code van hun creatie, maar als dit niet het geval is kan de gebruikte programmerstijl hen onthullen. Litchfield ziet aanknopingspunten voor een eventueel onderzoek, maar heeft zelf nog geen idee wie er achter Slammer zat.
Nog altijd actief
Hoewel de worm voor het eerst in 2003 verscheen, bleek vorig jaar dat de worm nog altijd springlevend is en nu meer machines geïnfecteerd heeft dan vijf jaar geleden het geval was. Slammer wist zelfs het veiligheidssysteem van een kernreactor te laten crashen. Opmerkelijk was dat systeembeheerders vooral elkaar de schuld van de verspreiding van de worm gaven.
Deze posting is gelocked. Reageren is niet meer mogelijk.