ATM Jackpotting: Οι αρχές προειδοποιούν για ιλιγγιώδη αύξηση των κλοπών με το λογισμικό Ploutus

ATM Jackpotting: Οι αρχές προειδοποιούν για ιλιγγιώδη αύξηση των κλοπών με το λογισμικό Ploutus

Το FBI αναφέρει σημαντική αύξηση των χάκερς που χρησιμοποιούν malware για να κλέβουν χρήματα από ΑΤΜs. Τα περιστατικά «jackpotting» σε ΑΤΜ, τα οποία περιλαμβάνουν τη χειραγώγηση των μηχανημάτων, αυξήθηκαν κατακόρυφα σε όλες τις ΗΠΑ πέρυσι, σύμφωνα με δημόσια προειδοποίηση της υπηρεσίας. «Από τα 1.900 περιστατικά jackpotting σε ΑΤΜ που έχουν αναφερθεί από το 2020, πάνω από 700 από αυτά, με απώλειες άνω των 20 εκατομμυρίων δολαρίων, συνέβησαν μόνο το 2025», αναφέρει το FBI. Στο παρελθόν, οι χάκερς εγκαθιστούσαν κακόβουλο λογισμικό —συμπεριλαμβανομένου του Ploutus, το οποίο υπάρχει εδώ και πάνω από μια δεκαετία— ανοίγοντας το περίβλημα του ΑΤΜ και εισάγοντας χειροκίνητα μια μονάδα USB ή ακόμα και ένα CD. Η πιο πρόσφατη σειρά κλοπών περιελάμβανε «το άνοιγμα του περιβλήματος ενός ΑΤΜ με ευρέως διαθέσιμα κλειδιά». Στη συνέχεια, οι εγκληματίες αφαιρούσαν τον σκληρό δίσκο του μηχανήματος και αντιγράφουν το κακόβουλο λογισμικό σε αυτόν. Ή εισάγουν τον δικό τους σκληρό δίσκο ή εξωτερική συσκευή με το κακόβουλο λογισμικό για να ξεκινήσουν την κλοπή. «Το Ploutus επιτίθεται στο ίδιο το ΑΤΜ και όχι στους λογαριασμούς των πελατών, επιτρέποντας γρήγορες συναλλαγές ανάληψης μετρητών που μπορούν να πραγματοποιηθούν σε λίγα λεπτά και είναι συχνά δύσκολο να εντοπιστούν μέχρι να γίνει η ανάληψη των χρημάτων», προσθέτει η προειδοποίηση. Επιπλέον, το Ploutus μπορεί να παρακάμψει τη διαδικασία έγκρισης της τράπεζας και να δώσει εντολή στο ΑΤΜ να διανείμει μετρητά κατόπιν αιτήματος. «Ως αποτέλεσμα, το Ploutus επιτρέπει στους δράστες να αναγκάσουν ένα ΑΤΜ να διανείμει μετρητά χωρίς να χρησιμοποιήσουν τραπεζική κάρτα, λογαριασμό πελάτη ή τραπεζική εξουσιοδότηση», πρόσθεσε η υπηρεσία. Η προειδοποίηση του FBI περιλαμβάνει τεχνικές λεπτομέρειες, όπως ονόματα αρχείων και προγραμμάτων, σχετικά με το τι πρέπει να αναζητούν οι τράπεζες όταν ελέγχουν τα ΑΤΜs τους για πιθανά σημάδια παραβίασης. Η υπηρεσία προτρέπει επίσης τους παρόχους ΑΤΜs να εξετάσουν το ενδεχόμενο αλλαγής των τυπικών κλειδαριών, ενίσχυσης των περιβλημάτων και εφαρμογής άλλων μέτρων ασφαλείας. Το FBI εξέδωσε την προειδοποίηση μετά την απαγγελία κατηγοριών από το Υπουργείο Δικαιοσύνης τον Δεκέμβριο σε 54 άτομα, μερικά από τα οποία είχαν σχέση με τη βενεζουελάνικη συμμορία Tren de Aragua, για την κλοπή εκατομμυρίων από ΑΤΜ σε όλη την επικράτεια των ΗΠΑ με τη χρήση του κακόβουλου λογισμικού Ploutus.