La malware y herramientas de hackeo. La empresa de seguridad CyberNews ha analizado el precio para comprar malware en estos mercados, y la realidad es que no sólo son muy baratos, sino que además son muy fáciles de adquirir.
De hecho, muchos de ellos son tan baratos que son gratis. Además, no hace falta saber nada de programación para usar el malware vendido en la Dark Web, ya que están diseñados para que cualquiera pueda usarlo. Entre ellos encontramos troyanos cifrados que no sean detectables por antivirus, ransomware personalizado, o incluso cursos de crimen online a distancia.
La mayoría de estos malwares básicos se venden en todo tipo de mercados, pero hay otros foros más avanzados en los que sólo se puede entrar mediante invitación, y ahí se venden herramientas avanzadas al alcance de sólo unos pocos. Muchas de estas redes privadas se gestionan desde Europa del Este.
Uno de los portales abiertos afirma ofrecer “el mayor listado de comunidades y foros de hackeo del mundo”, ordenados además por idioma. En uno de los portales de hackeo hay más de 360.000 posts con discusiones sobre todo tipo de herramientas.


Muchos desarrolladores envían muestras de malware recién creado a de esos foros para que les den opiniones, ya sea en privado o de manera pública para que otros compradores las vean. La mayoría de esos desarrolladores son de países donde las leyes por crimen cibernético no son muy duras, y donde hay pocas oportunidades profesionales de prosperar en un trabajo “real”.
Así, las conclusiones son que es demasiado fácil comprar malware en la Dark Web, ya que se puede hacer en cuestión de minutos, e incluso gratis y los desarrolladores ofrecen guías detalladas incluso para inexpertos. Muchas herramientas avanzadas se pueden conseguir por apenas 50 dólares, donde incluso se ofrece servicio técnico y actualizaciones gratis en caso de que el malware empiece a ser detectado por antivirus. Convertirse en un cibercriminal es más fácil que nunca en 2020, donde crear un malware, cifrarlo y distribuirlo por la red se puede conseguir en apenas un día.
Y lo peor es que no se puede hacer mucho para prevenir de manera proactiva esta situación, sino que siempre hay que actuar de manera pasiva y ver qué malware empieza a circular por las redes para frenarlo lo antes posible.