top of page

¿El Ransomware está aumentando el precio de Bitcoin?


Los ciberdelincuentes pueden ser parcialmente responsables de aumentar el precio de Bitcoin.

No es ningún secreto que Bitcoin y otras criptomonedas han tenido un efecto habilitador en el cibercrimen. Ahora, creemos que lo inverso también puede ser cierto: que el cibercrimen, y el ransomware en particular, está ayudando a estimular la economía de las criptomonedas e inflar el valor de Bitcoin.

Bitcoin: una parte clave del modelo de ransomware

Bitcoin ha demostrado ser una criatura tempestuosa, subiendo a un valor alto de casi $ 20,000 en diciembre de 2017, cayendo a menos de $ 3,500 en enero de 2019 y volviendo a la marca de $ 10,000 hoy.

Si bien hay muchos factores detrás de estas fluctuaciones extremas, creemos que el ransomware puede estar impulsando el crecimiento de Bitcoin.

El ransomware es un tipo de malware que encripta los archivos de una víctima. Para recuperar el acceso a los archivos, la víctima tiene que pagar un rescate, cuyo costo puede variar desde unos pocos cientos de dólares para usuarios domésticos, hasta cientos de miles de dólares para grandes corporaciones y entidades públicas.

El rescate generalmente se paga en criptomoneda, y esa criptomoneda suele ser Bitcoin. Bitcoin representó alrededor del 98 por ciento de los pagos de ransomware realizados en el primer trimestre de 2019, según cifras de los especialistas en recuperación de ransomware Coveware. Como resultado, Bitcoin se ha convertido en una parte inextricable del modelo de ransomware.

Hay algunas razones por las que Bitcoin se ha convertido en la moneda de facto del ransomware:

  1. Accesibilidad : Bitcoin se puede comprar fácilmente a través de un intercambio utilizando una tarjeta de crédito, tarjeta de débito o transferencia bancaria. La accesibilidad y la facilidad de uso hacen que sea más probable que las víctimas paguen el rescate.

  2. Verificable : las transacciones de Bitcoin se documentan públicamente en blockchain, lo que permite a los ciberdelincuentes verificar que se haya realizado un pago.

  3. Anonimato : Bitcoin no es la criptomoneda más privada, pero los servicios de mezclador y vaso permiten a los delincuentes esencialmente lavar pagos de rescate y mantener ocultas sus identidades.

Cuanto mayor sea la demanda, mayor será el valor

Los expertos en seguridad y las agencias de aplicación de la ley generalmente aconsejan no pagar el rescate. No solo no hay garantía de que una organización pueda recuperar con éxito sus archivos después de pagar, sino que también perpetúa el ciclo de ransomware. Pagar el rescate demuestra a los ciberdelincuentes que los ataques de ransomware son rentables, lo que puede incentivar más ataques en el futuro.

A pesar de estas recomendaciones, hasta el 45 por ciento de las organizaciones afectadas por el ransomware deciden pagar el rescate. Para pagar el rescate, las empresas necesitan adquirir Bitcoin, lo que aumenta la demanda. Y, de acuerdo con los principios rectores de la economía básica, cuanto mayor sea la demanda del mercado de Bitcoin, mayor será su valor.

"Sabemos que la especulación y la inversión impulsan mucho el mercado de Bitcoin", dice Edward Cartwright, profesor de economía en la Universidad de Montfort, Leicester, Reino Unido. “También sabemos que los precios y la actividad se refuerzan a sí mismos: un aumento en el precio o la atención de los medios atrae fondos adicionales.

Los pagos de rescate, incluso aquellos asociados con los ataques de ransomware más rentables, solo representan una proporción muy pequeña del volumen de comercio diario de Bitcoin, que regularmente supera los $ 10 mil millones. Sin embargo, como explica Cartwright, incluso pequeños aumentos de precios pueden desencadenar picos de precios mucho mayores.

“Es totalmente plausible que un aumento en el precio, por leve que sea, pueda generar una profecía autocumplida de precios más altos. Esto puede suceder en cualquier mercado de activos, pero parece particularmente probable en Bitcoin, donde la especulación y la volatilidad son mucho más altas ".

Esencialmente, esto significa que incluso pequeños aumentos en la demanda pueden tener un efecto indirecto que puede hacer que el precio de Bitcoin aumente. Al obligar a las empresas a comprar Bitcoin para realizar un pago, el ransomware puede aumentar la demanda de Bitcoin y contribuir al volumen de negociación de la criptomoneda. Los especuladores pueden percibir esta actividad como signos de crecimiento y optar por invertir en Bitcoin, lo que aumenta los precios y la demanda, y agrega más impulso al efecto bola de nieve.

El siguiente cuadro muestra esta teoría en acción:

En la mañana del 12 de mayo de 2017, un Bitcoin valía $ 1846. En los próximos días, el mundo fue testigo de uno de los peores ataques de ransomware hasta la fecha: WannaCry. Una cepa de ransomware que se propagó a través de un exploit creado por la Agencia de Seguridad Nacional de los Estados Unidos, WannaCry afectó a más de 200,000 computadoras en 150 países y causó miles de millones en daños. Solo dos semanas después, un Bitcoin valía $ 2446.

Según Cartwright, el comercio algorítmico puede estar aumentando el problema. El comercio algorítmico es un método de usar modelos matemáticos para automatizar las transacciones financieras. Cuando se cumplen ciertas condiciones, el programa de computadora realiza un proceso de acuerdo con un conjunto de reglas predefinidas a un ritmo mucho más rápido de lo que es humanamente posible. Como un ejemplo muy básico, un comerciante podría usar el comercio algorítmico para comprar automáticamente Bitcoin cuando el precio baja por debajo de un cierto umbral.

"Si las noticias de ransomware aumentan la demanda de bitcoin, entonces tiene sentido incorporar esto en una estrategia de bitcoin (ya sea humana o algorítmica)", dice Cartwright. “Entonces, el ransomware en las noticias conduciría automáticamente a un aumento en el precio de bitcoin. No está claro que este sea el caso en este momento, pero es una posibilidad definitiva ".

Por supuesto, no son solo los pagos de rescate los que impulsan la demanda de Bitcoin. De hecho, la influencia de los pagos de rescate en el precio de Bitcoin puede ser relativamente modesta en comparación con el impacto de la acumulación de existencias.

El almacenamiento podría contribuir al crecimiento de Bitcoin

Para las empresas, la principal carga financiera del ransomware no es el pago del rescate, es el tiempo de inactividad. El ransomware puede tener un gran impacto en las actividades comerciales diarias y puede dar como resultado la pérdida de ingresos y oportunidades comerciales. Según una encuesta de Datto a más de 2,400 proveedores de servicios administrados, el ataque de rescate promedio le cuesta a las empresas $ 46,800 en tiempo de inactividad. Eso es más de 10 veces la demanda de rescate promedio de $ 4,300.

Para mitigar estos costos y reducir las interrupciones, muchas compañías han recurrido a la compra de un tesoro de emergencia de Bitcoins.

"A medida que aumentan las demandas de ransomware debido a los ataques que pasan de las personas a las organizaciones más ricas, los gerentes de empresas y proveedores de servicios acumulan Bitcoins (la moneda de elección de los extorsionadores de ransomware) para garantizar la continuidad de su negocio y servicio en caso de ataque", dice David S. Wall, profesor de criminología en la Universidad de Leeds, Reino Unido.

En caso de que la organización se vea afectada por el ransomware, los líderes empresariales pueden simplemente pagar el rescate de inmediato y reanudar las operaciones normales lo más rápido posible. Hasta el 73 por ciento de los principales oficiales de seguridad de la información dicen que tienen una reserva de criptomonedas para pagar a los ciberdelincuentes en caso de un ataque de ransomware o violación de datos. De este grupo, casi 8 de cada 10 (79 por ciento) dicen que sus empresas han realizado pagos a los ciberdelincuentes.

En 2017, Kirill Tatarinov, CEO de Citrix Systems, y Jim Cramer, ex gerente de fondos de cobertura y anfitrión de Mad Money de CNBC, especularon que este comportamiento podría aumentar la demanda de criptomonedas y aumentar el precio de Bitcoin. Desde entonces, una serie de eventos de ransomware han coincidido con los aumentos de precios de Bitcoin, lo que agrega más peso a la teoría.

A principios de mayo de 2019, un Bitcoin valía $ 5350. Durante los siguientes meses, los medios de comunicación estuvieron saturados de historias de ataques de ransomware en ciudades y entidades públicas en todo Estados Unidos.

El 7 de mayo, los piratas informáticos utilizaron una cepa del ransomware RobbinHood para infectar 10,000 computadoras pertenecientes al gobierno de Baltimore y amenazaron con eliminar los datos a menos que la ciudad entregara $ 75,000 en Bitcoin. En junio, una serie de ataques de ransomware en Florida causaron que los ciberdelincuentes obtuvieran más de $ 1 millón en ganancias ilegales. En agosto, una inusual campaña coordinada de ransomware afectó los sistemas informáticos de 22 ciudades en todo Texas.

Aumento del precio de Bitcoin del 1 de mayo de 2019 al 2 de septiembre de 2019. Gráfico cortesía de CoinMarketCap,

Durante este período, el valor de Bitcoin aumentó y retrocedió, pero con una tendencia al alza significativa. A partir del 2 de septiembre, Bitcoin ahora vale $ 9,758.

Wall está de acuerdo en que el acaparamiento puede ser un factor contribuyente.

"El aumento de la acumulación junto con el hecho de que Bitcoin todavía es generalmente joven y se lo considera más como una mercancía (en lugar de una moneda comercial completa) hace que su valor se infle, lo que, combinado con la relativa facilidad y anonimato de las criptomonedas, más el conocimiento de que el rescate generalmente se pagará, hace que Bitcoin y el ransomware sean aún más atractivos y alentadores para los infractores de ransomware ", dice Wall.

Parece probable que las empresas necesiten reservas aún mayores en los próximos meses, ya que los distribuidores de ransomware exigen rescates cada vez más extravagantes. Según Coveware, el pago de rescate promedio aumentó en un 184 por ciento entre Q1 y Q2 de 2019 gracias a nuevas cepas de ransomware como Ryuk y Sodinokibi, que recientemente se han utilizado en ataques de alto perfil en grandes empresas.

Conclusión

A medida que Bitcoin sube de precio, los grupos de ransomware se enriquecen. La extorsión sigue siendo el objetivo principal del ransomware, pero es posible que los grupos de delitos informáticos estén comenzando a ver los ataques de ransomware como una forma de inflar el valor de sus existencias. Los operadores detrás del ransomware GandCrab, por ejemplo, afirman haber generado más de $ 2 mil millones en pagos de rescate. Con una cartera tan grande, incluso un pequeño aumento en los precios de Bitcoin puede generar ganancias financieras dramáticas.

Es difícil decir con certeza si el ransomware es responsable de los recientes aumentos de precios de Bitcoin, pero varios indicadores sugieren que puede ser un factor contribuyente. Los pagos de rescate, el almacenamiento de criptomonedas y el comercio algorítmico pueden estar aumentando la demanda de Bitcoin, lo que a su vez puede estar inflando el precio.

Tenga en cuenta que este artículo no pretende ser un análisis detallado. La economía de la criptomoneda no es el área de especialización de Emsisoft, pero esperamos que sirva como alimento para el pensamiento y, tal vez, como un punto de partida para futuras investigaciones.

Reconocimiento

Nos gustaría agradecer al Profesor Cartwright de la Universidad De Montfort y al Profesor Wall de la Universidad de Leeds por sus ideas. Los profesores son miembros del Proyecto EMPHASIS Ransomware , un proyecto de investigación interdisciplinaria en seis universidades que explora por qué el ransomware es tan eficaz como un delito y por qué tantas personas son víctimas de él. Al igual que Emsisoft, EMPHASIS es socio del Proyecto No More Ransom, una iniciativa diseñada para ayudar a las víctimas de ransomware a recuperar sus datos sin pagarles a los delincuentes.

200 visualizaciones

Unete a nuestra lista de correo

No te pierdas ninguna actualización

Gracias por tu mensaje!

bottom of page