Enciclopedia de Virus
Bienvenido a la Enciclopedia de Virus del Laboratorio de Panda Security.
Efectos
Blaster.G realiza las siguientes acciones:
Realiza ataques de
denegación de servicio (DoS) contra el sitio web
windowsupdate.com durante los días 15 a 31 de cada mes, y durante todos los días de los meses de septiembre a diciembre de cualquier año.
Puede llegar a provocar el bloqueo y
reinicio del ordenador atacado, debido a errores de codificación del
gusano.
Provoca un aumento del tráfico de red por los
puertos TCP 135 y 4444, y UDP 69.
Metodo de Infección
Blaster.G crea el fichero ENILORA.EXE en el directorio de sistema de Windows. Este fichero contiene el código del gusano.
Blaster.G crea la siguiente entrada en el Registro de Windows:
Blaster.G realiza el siguiente proceso de infección:
Método de Propagación
Blaster.G se propaga atacando direcciones IP generadas aleatoriamente. Estas direcciones IP pertenecen tanto a la red en la que se encuentra el ordenador atacado, como a redes de clase B (cuya máscara de subred es 255.255.0.0).
Blaster.G intenta aprovechar en dichas direcciones IP la vulnerabilidad conocida como Desbordamiento de búffer en interfaz RPC. En caso de conseguirlo, descarga en el ordenador atacado una copia de sí mismo, para lo cual incorpora su propio servidor TFTP.
Otros Detalles
Para que conozca un poco mejor a Blaster.G, a continuación le presentamos alguna característica adicional:
- Ha sido programado en lenguaje ensamblador.
- El fichero que transporta el gusano tiene un tamaño de 6208 Bytes cuando se encuentra comprimido mediante UPX. El fichero descomprimido tiene un tamaño de 12000 Bytes.
- Contiene varias cadenas de texto en su interior, aunque no son mostradas en ningún momento:
This is just another LovSan! TEST This is a very nice test to do, just changing a virus a little bit to test my AV soft