Los puntos clave no están disponibles para este artículo en este momento.
El ransomware puede impedir que un usuario acceda a un dispositivo y sus archivos hasta que se pague un rescate al atacante, la mayoría de las veces en Bitcoin. Con más de 500 familias de ransomware conocidas, se ha convertido en una de las amenazas cibernéticas dominantes para las fuerzas del orden, los profesionales de la seguridad y el público. Sin embargo, todavía falta una imagen más completa y basada en evidencia sobre el impacto financiero directo global de los ataques de ransomware. En este artículo, presentamos un método basado en datos para identificar y recopilar información sobre transacciones de Bitcoin relacionadas con actividades ilícitas basadas en las huellas dejadas en la cadena de bloques pública de Bitcoin. Implementamos este método sobre la plataforma de código abierto GraphSense y lo aplicamos para analizar empíricamente las transacciones relacionadas con 35 familias de ransomware. Estimamos el impacto financiero directo del límite inferior de cada familia de ransomware y encontramos que, desde 2013 hasta mediados de 2017, el mercado de pagos de ransomware tiene un valor mínimo de USD 12 768 536 (22 967,54 BTC). También encontramos que el mercado está altamente sesgado, con solo unos pocos actores responsables de la mayoría de los pagos. Basándonos en estos hallazgos de investigación, los responsables políticos y las agencias de aplicación de la ley pueden utilizar las estadísticas proporcionadas para comprender el tamaño del mercado ilícito y tomar decisiones informadas sobre la mejor manera de abordar la amenaza.
Paquet-Clouston et al. (Tue,) estudiaron esta cuestión.