Het nieuwe algoritme van een Chinese wetenschapper aan de PennState-universiteit is gericht op bestrijding van wormen die zoeken naar lokale ip-adressen binnen netwerken, schrijft ScienceDaily. De methode isoleert besmette machines in een vroeg stadium van de verspreiding van de worm. Dat is hard nodig omdat dit type lokale vormen volgens onderzoeker Yoon-Ho Choi zeer effectief is in het omzeilen van beveiligingsmaatregelen.

Het algoritme plaatst de worm in quarantaine als het aantal scans dat hij uitvoert op een bepaalde poort te hoog wordt. Hij schat hiervoor eerst het aantal scans dat een geïnfecteerde computer nodig heeft om een andere binnen het netwerk te besmetten. Het algoritme splitst het lokale netwerk ook in delen op, waardoor de worm zich niet meer naar andere delen kan verspreiden.

Volgens Choi werkte zijn algoritme tijdens simulaties beter dan andere beveiligingsmaatregelen tegen wormen. De Code Red-worm veroorzaakte in 2001 wereldwijd naar schatting voor 2 miljard dollar schade.