Los operadores no cobran nada por adelantado, pero se llevan una parte importante de cada rescate que recibe el afiliado, a menudo entre el 30 %–40 %.
Los kits de RaaS se anuncian en foros de la dark web en todo el ecosistema clandestino, y algunos operadores de ransomware reclutan activamente nuevos afiliados, invirtiendo millones de dólares en campañas de reclutamiento en la dark web.
Una vez que compraron un kit RaaS, los afiliados obtienen más que solo malware y claves de descifrado. A menudo reciben un nivel de servicio y soporte a la par que los proveedores legales de SaaS. Algunos de los operadores de RaaS más sofisticados ofrecen servicios tales como:
- Soporte técnico continuo.
- Acceso a foros privados donde los hackers pueden intercambiar consejos e información.
- Portales de procesamiento de pagos—porque la mayoría de los pagos de rescate se solicitan en criptomonedas imposibles de rastrear, como Bitcoin.
- Herramientas y soporte para escribir notas de rescate personalizadas o negociar demandas de rescate.