2018 fue el año en que el malware dejó de ser un pasatiempo malicioso y se convirtió en un negocio realmente lucrativo. El aumento de los ataques de ransomware y criptomonedas es una clara señal de que los piratas informáticos ya no solo quieren causar estragos, sino que también quieren ganar suficiente dinero al hacerlo.
Hasta ahora, no hemos tenido cifras reales de ingresos con las que trabajar; ¿Los piratas informáticos vivieron el sueño o se deshicieron de los escombros? Estaba claro que los piratas informáticos estaban tratando de ganar dinero, pero no había señales de que tuvieran éxito. Recientemente, BitDefender publicó una estimación del ransomware más popular de este año, y las cifras eran un poco preocupantes.
Cuánto ganas
Hemos visto ataques de ransomware desde principios de 2018. Las cosas comenzaron cuando los piratas informáticos comenzaron a adoptar GandCrab como su arma preferida en febrero de 2018. GandCrab se ofreció como ransomware-as-a-service, donde un desarrollador permite que otros usen malware. por un costo inicial o por parte de la reducción total. Esto significaba que los desarrolladores de GandCrab recibían una parte del pastel cada vez que alguien usaba su software para llevar a cabo un ataque.
Con GandCrab disponible para que los ciberdelincuentes lancen sus ataques, ¿cuánto ganaron sus desarrolladores? Aunque BitDefender no tuvo acceso a los registros de ingresos de los desarrolladores, pudieron usar algunos lógica educada para adivinar.
Sabemos que 500.000 usuarios se han infectado con GandCrab. También sabemos que la recompensa de canje mínima absoluta fue de $ 600. Aproximadamente la mitad de todas las personas infectadas con GandCrab se rinden y pagan. Eso ya te da una cifra de al menos 150 millones de dólares. BitDefender estima que la cifra real ronda los $ 300 millones, dado que algunas de las solicitudes de canje más grandes han alcanzado los $ 700,000.
Ese es un número absolutamente asombroso, ya que fue un movimiento que comenzó a principios de 2018. Con esos números incluidos, no es difícil ver por qué el ransomware se está volviendo rápido. la mayor amenaza de 2018.
¿Como paso?
Con un desarrollo tan rápido en poco menos de nueve meses, surge la pregunta: ¿cómo logró GandCrab cometer un error tan rápido? Si bien el malware, como WannaCry, se difundió a principios de este año, no ha tenido el mismo impacto que GandCrab. Esto se debe a que GandCrab está haciendo algo con lo que WannaCry solo podría soñar con apuntar a usuarios individuales.
GandCrab ofrece la posibilidad de personalizar el mensaje de redención y el monto de pago de cada víctima. Atrás quedaron los días en que los desarrolladores de ransomware bombardeaban a la mayor cantidad de usuarios posible con la esperanza de que golpearan a alguien rico y ansioso por guardar sus archivos. Ahora pueden modificar personalmente el malware de acuerdo con sus objetivos. Pueden personalizar el malware de acuerdo con la capacidad de pago del objetivo y asegurarse de obtener tantas víctimas como sea posible.
IBM demostró este método de extracción con el malware DeepLocker, que utilizaba cámaras web para escanear las caras de los usuarios y bloquear la PC de destino que estaban buscando. Infectar las PC de personas que no pueden pagar o que no tienen miedo de perder sus archivos hace que el malware sea más visible y más susceptible al contraataque. El uso de la ventana inicial de libertad para alcanzar objetivos ricos garantiza un pago agradable hasta que se resuelva el ransomware y se lance una solución.
¿Qué se hace?
Afortunadamente, los expertos en seguridad de todo el mundo se dan cuenta de lo grave que puede ser un brote de ransomware. La ingeniería inversa de un ataque de ransomware en realidad puede dejarlo impotente, y las personas empuje el descifrado para combatir las últimas versiones de GandCrab. Por supuesto, ser diligente con la seguridad de Internet también ayuda a prevenir infecciones.
Cangrejo plateado
Sabemos desde hace algún tiempo que el malware tiene fines de lucro. A pesar de esto, no sabía cuánto ganan realmente los piratas informáticos. Con las estimaciones sugeridas de nueve cifras, el malware es ahora un negocio enormemente rentable para quienes pueden lograrlo.
¿Crees que este es el comienzo de una ola de malware que intenta emular el éxito de GandCrab? ¿O estamos listos para el ataque? Cuéntanos a continuación.