Share this article

Informe: Los creadores de CryptoWall ganaron $325 millones en rescates de Bitcoin

Un nuevo informe LOOKS el ransomware CryptoWall y sus componentes en un intento de analizar su éxito.

Un grupo de la industria de la ciberseguridad ha publicado una nueva investigación sobre la campaña de ransomware CryptoWall y ha descubierto que los ataques han generado más de 300 millones de dólares en ingresos por rescates y provienen de una única fuente o entidad.

El informe fue publicado a principios de esta semana por la Cyber Threat Alliance,Fundada porIntel Security, Symantec, Palo Alto Networks y Fortinet. Principales conclusiones dela investigación de la organizaciónincluyen evidencia de pagos a víctimas de ransomware por un valor de hasta $325 millones y más de 400,000 intentos de infectar computadoras con la tercera variante de CryptoWall (CW3), muchos de los cuales parecen haberse centrado en objetivos enAmérica del norte.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Long & Short Newsletter today. See all newsletters

La idea de que el ransomware proviene de una sola entidad se sustenta en evidencias encontradas tanto en el código como en la red de pagos de Bitcoin rastreables en la blockchain pública. El informe señala que Armenia, Bielorrusia, Irán, Kazajistán, Rusia, Serbia y Ucrania están en la lista negra, lo que significa que el malware no operará en esas regiones y sugiere posibles puntos de origen.

Los autores del informe añaden que un análisis de las transacciones de Bitcoin vinculadas a campañas de rescate conocidas apunta al uso común de billeteras de Bitcoin en esas campañas, afirmando:

Al examinar esta red financiera, se descubrió que varias billeteras principales se compartían entre campañas, lo que refuerza la idea de que todas las campañas, independientemente de su ID, son operadas por la misma entidad.

Los bitcoins acumulados (las peticiones de rescate conocidas oscilan entre cientos y miles de dólares, según el informe) se transfieren posteriormente a través de múltiples direcciones y servicios de Bitcoin conocidos, aunque ninguno se menciona directamente en el informe. Parte de los fondos se reinvierten, en esencia, en nuevos kits de explotación o en el pago de alquileres para botnets.

En cuanto a los ingresos, los autores del informe señalan que, para sus patrocinadores, CryptoWall "tiene un gran éxito y continúa generando ingresos significativos".

"Una sola variante relacionada con el identificador de campaña 'crypt100' causó más de 15.000 víctimas en todo el mundo", afirma el informe. "Estas 15.000 víctimas por sí solas representarían, como mínimo, unos 5 millones de dólares en ganancias para el grupo CW3".

Lea el informe completo a continuación:

Informe de CryptoWall

Imagen víaShutterstock

Stan Higgins

Miembro del equipo editorial de CoinDesk a tiempo completo desde 2014, Stan ha estado durante mucho tiempo a la vanguardia de la cobertura de los desarrollos emergentes en la Tecnología blockchain. Stan ha colaborado anteriormente con sitios web financieros y es un ávido lector de poesía.

Stan actualmente posee una pequeña cantidad (<$500) en BTC, ENG y XTZ (Ver: Regulación editorial).

Picture of CoinDesk author Stan Higgins