Softwareontwikkelaars bij Microsoft Research zijn bezig met de ontwikkeling van nieuwe technieken om de verspreiding van wormen effectiever te laten verlopen. Hiermee zou de verspreiding van updates versneld kunnen worden.
Computerwormen infecteren een machine en gaan vervolgens op zoek naar een volgende computer die ook geïnfecteerd kan worden. De meeste wormen zoeken willekeurig naar een computer die besmet kan worden en dat is een inefficiënte manier, vertelt Microsoft Research-medewerker Milan Vojnović. Er wordt namelijk veel tijd besteed aan het besmetten van computers die reeds geïnfecteerd zijn.
Vojnović en zijn team hebben daarom een slimmere strategie ontwikkeld. Bij de meest ideale aanpak wordt gebruikgemaakt van kennis over de manier waarop niet-geïnfecteerde systemen verspreid zijn over een groep computers. Op deze manier kan een worm zich richten op het besmetten van de meest vruchtbare groepen computers.
In het geval dat voorkennis niet ontwikkeld is, kan de worm terugvallen op een andere door Microsoft Research ontwikkelde strategie. De worm begint willekeurig contact te zoeken met computers om zichzelf te verspreiden, maar beperkt zich tot één subnet. Als blijkt dat er daar relatief veel besmette pc's aanwezig zijn, dan gaat de worm zich richten op een ander subnet.
Deze technieken zouden bijvoorbeeld ingezet kunnen worden voor de verspreiding van software-updates. Dit heeft als voordeel dat er geen gebruikgemaakt hoeft te worden van een centrale server die een grote load te verdragen krijgt. Daarnaast kan de hoeveelheid dataverkeer ingeperkt worden. Daarnaast kan het onderzoek leiden tot manieren om wormen in de toekomst beter te kunnen opmerken en tegen te houden.