基本介紹
- 中文名:反核蠕蟲
- 外文名:WANK
- 學科:電子工程
起源,政治信息,反WANK和WANK_SHOT,
起源
據信這種蠕蟲是由墨爾本的黑客創建的,這是第一個由澳大利亞人或澳大利亞人創建的。墨爾本的聯邦警察認為這種蠕蟲病毒是由兩名使用Electron和Phoenix這個名字的黑客創建的。據信Julian Assange參與其中,但他不承認這一點。
政治信息
WANK蠕蟲有一個獨特的政治信息,它是第一個發出政治信息的主要蠕蟲。在這種情況下,WANK代表反對核殺手的蠕蟲。在受感染的計算機螢幕上顯示以下訊息:
在攜帶伽利略號太空船的NASA太空梭發射前幾天,這種蠕蟲偶然出現在NASA和美國能源部(DOE)共享的DECnet計算機網路上。當時,反核團體在佛羅里達州甘迺迪航天中心以外就伽利略的鈽電源模組的使用進行抗議。抗議者爭辯說,如果這輛太空梭“像挑戰者那樣爆炸”,鈽溢出將導致佛羅里達居民大規模死亡。
蠕蟲通過網路偽隨機地從一個系統傳播到另一個系統,該算法將受害機器的系統時間轉換為候選目標節點地址(由DECnet區域和節點號組成),然後嘗試利用弱安全帳戶例如SYSTEM和DECNET,其密碼與用戶名相同。蠕蟲沒有攻擊DECnet 48區域內的計算機,這是紐西蘭。在該分支邏輯點的蠕蟲原始碼內的評論表明紐西蘭是一個無核區。紐西蘭最近被禁止美國核動力船隻停靠在港口,從而進一步加劇了美國宇航局內部的猜測,即蠕蟲襲擊與反核抗議活動有關。“你們談論所有人的和平時代,然後為戰爭做準備”這一行是從午夜石油歌曲“花與血”的歌詞中得出的。Midnight Oil是一支澳大利亞搖滾樂隊,以其政治活動和反對核能和核武器而聞名。要檢測的蠕蟲的第二個版本的進程名稱是“oilz”,這是該樂隊的澳大利亞速記術語。
反WANK和WANK_SHOT
R. Kevin Oberman(來自美國能源部)和John McMahon(來自NASA)編寫了反WANK程式的單獨版本,並將它們部署到各自的網路中。它利用了這樣一個事實:在感染系統之前,WANK會在進程表中檢查NETW_(隨機數),它是它自己的副本。如果找到一個,蠕蟲就會自行毀滅。當在非感染系統上運行反WANK時,它將創建一個名為NETW_(隨機數)的進程並且只是坐在那裡。但是,反WANK只對早期版本的蠕蟲有效,因為後來版本中蠕蟲的進程名稱已更改為OILZ。
在伯納德·佩羅學院德體質NUCLEAIRE奧賽(FR)寫了第二個方案。蠕蟲經過培訓,可以追蹤RIGHTSLIST資料庫,這是所有在計算機上擁有帳戶的人員的清單。通過重命名資料庫並將虛擬資料庫放在其位置,理論上,蠕蟲將追蹤虛擬物,它可以用隱藏的炸彈設計。SPAN安全經理Ron Tencati獲得了法國經理的蠕蟲防毒程式副本,並將其交給了測試它的McMahon。然後將其分發給兩個網路的系統管理員,以便安裝到他們的計算機上。蠕蟲完全從網路中刪除仍需要數周時間。