La diferencia fundamental con respecto a los virus es que
no pretenden infectar ficheros. El gusano
se replica y envía copias para propagarse si encuentra una conexión a una red
(generalmente Internet).
Los gusanos han experimentado un
crecimiento extraordinario, por la facilidad de propagación y de creación en comparación de un virus en ensamblador, capaz de infectar ejecutables, residente en memoria o polimórfico, por ejemplo.
Usan el correo electrónico como vía de propagación, como adjuntos al email o en el cuerpo del mensaje.
Algo más de
300 bytes conocidos como
"Slammer" pusieron al borde del colapso buena parte de Internet en
enero de 2003.
Pero también usan:
Ingeniería social; su
propio motor de correo; aprovechan
fallos de software muy utilizado:
IE ejecución en vista previa, fallos IIS, SQL; propagación por
redes locales; propagación por
redes p2p; a través de
IRC o similar; escondidos en el
HTML del correo; e incluso directamente en
páginas de Internet, puertos desprotegidos (Opaserv, Hai).
Es posible encontrar cualquier variante. El gusano
"Ramen" ataca servidores
Linux. Nadie sabe lo que deparará el futuro.
Los primeros gusanos agotaban los recursos del ordenador y saturaban las redes y/o los servidores. Hoy son criaturas muy
complejas con código de virus y troyanos al mismo tiempo, capaces de actualizarse o completarse descargando plug-ins
(añadidos) de Internet.
Se pueden clasificar según el lenguaje de programación empleado, la técnicas de propagación
(el medio), etc.
Unos emplean el
correo electrónico, otros el
IRC (mIRC y Pirch), la mayoría están escritos en
VBS (Visual Basic Script) o están orientados a Windows 32
(API de Windows).
Cada vez son más frecuentes los gusanos que aprovechan todo para propagarse. También abundan los
híbridos, que mezclan características de dos o de los tres tipos fundamentales de
"malware".
Desde 1999-2000 hasta la actualidad, la
mejor fuente en español para estudiar los gusanos es
VSAntivirus∞, el sitio
uruguayo creado por
José Luis López.
Me ha servido para verificar los datos, ya que su información es muy fiable.