|
Si bien varios de los especialistas han catalogado, hasta ahora, la difusión de
este gusano como de grado "medio", todos coinciden en su alta peligrosidad para
los equipos que consigue infectar.
Como la mayoría de gusanos se propaga
vía e-mail. Se auto-envía a direcciones que él mismo consigue de los discos de las máquinas
infectadas. El e-mail que envía no tiene "referencia" ni texto en el
mensaje. Lo que trae es un archivo adjunto con un "nombre
aleatorio.exe". El gusano instala un backdoor y "escucha" el puerto TCP 4751.
Por esa puerta trasera recibe instrucciones remotas.
Cuando se ejecuta el
archivo adjunto, el gusano abre el juego de los Corazones de
Microsoft en la máquina infectada. La puerta trasera también
puede ser utilizada para "actualizar" el gusano en el
futuro. Sólo se ejecuta hasta el primero de Enero de 2005. Está
claro que el hecho de instalar una "puerta
trasera" permite a cualquier hacker utilizar esa máquina
como "esclavo" para futuros ataques a otros equipos. Por
lo dicho se desprende que, si bien su grado de difusión aún no
es el de otros virus que han aparecido en los últimos meses, su
peligrosidad es mayúscula, pues una vez infectada la máquina
queda a la orden de cualquier atacante y, además, el código del
gusano puede ser actualizado en el futuro a versiones más
peligrosas y destructivas que la presente. |