Blaster es un gusano que sólo afecta a ordenadores con sistemas operativos Windows 2003/XP/2000/NT. Blaster aprovecha la vulnerabilidad conocida como Desbordamiento de búffer en interfaz RPC para propagarse al mayor número de ordenadores posible.

Comportamiento del virus Blaster

Blaster producirá ataques de denegación de servicio (DoS) contra el sitio web windowsupdate.com cuando la fecha del sistema se encuentre entre el 16 de agosto y el 31 de diciembre de 2003. Para ello, Blaster envía un paquete de tamaño 40 Bytes a dicho sitio web cada 20 milisegundos, a través del puerto TCP 80.

Método de propagación del virus Blaster

Blaster se propaga atacando direcciones IP generadas aleatoriamente, intentando aprovechar la vulnerabilidad arriba mencionada para descargar en el ordenador atacado una copia de sí mismo, para lo cual incorpora su propio servidor de TFTP (Trivial File Transfer Protocol).

Si su ordenador tiene como sistema operativo Windows 2003/XP/2000/NT, es recomendable descargar el parche de seguridad desde la Web de Microsoft.

Síntomas visibles del virus Blaster

Dos claros síntomas de la presencia de Blaster dentro del ordenador son los siguientes:

  • Un aumento considerable del tráfico de red a través de los puertos TCP 135 y 4444 y UDP 69.
  • El bloqueo y reinicio del ordenador atacado, debido a errores de codificación del gusano cuando se está navegando por Internet o ejecutando algún programa de correo electrónico.

Eliminar el virus Blaster de su PC

  • Primero descargue alguna utilidad para quitar dicho virus, por ejemplo desde la Web de Panda Software, pulsando aquí [[enlace ya no disponible]]. Si el PC está infectado tendrá que descargar esta utilidad desde otro PC no infectado.
  • Descargue también el parche para que el Blaster no vuelva a entrar en el PC, desde la Web de Microsoft, pulsando [[enlace ya no disponible].
  • Una vez descargada una utilidad de limpieza, desconecte el cable de red o teléfono de su PC y ejecute dicha utilidad.
  • Ejecute el parche de Microsoft e instálelo.
  • Reinicie el PC y vuelva a ejecutar la utilidad de limpieza para asegurarse
    de que el virus ha sido eliminado.