Μία από τις μεγαλύτερες υποθέσεις κυβερνοεγκλήματος, που σχετίζονται με επιθέσεις σε ΑΤΜ (ATM Jackpotting) στις Ηνωμένες Πολιτείες, έφτασε στο δικαστικό της τέλος, με δύο υπηκόους Βενεζουέλας να καταδικάζονται σε πολυετή κάθειρξη για τη συμμετοχή τους σε οργανωμένο δίκτυο που χρησιμοποιούσε το Ploutus malware προκειμένου να αδειάζει αυτόματα τα μηχανήματα ανάληψης μετρητών.

Οι αμερικανικές αρχές κάνουν λόγο για μια καλά οργανωμένη εγκληματική επιχείρηση με διεθνή δράση, η οποία προκάλεσε ζημιές που ξεπερνούν το 1,5 εκατομμύριο δολάρια και συνδέεται με ένα πολύ ευρύτερο δίκτυο οικονομικού κυβερνοεγκλήματος.
Ποινές φυλάκισης για τους δύο κατηγορούμενους
Ο 36χρονος Carlos Javier Padron και ο 37χρονος Oddry Arnoldo Cabrera Torrealba κρίθηκαν ένοχοι για συνωμοσία με σκοπό τη διάρρηξη τραπεζικών συστημάτων και απάτη μέσω ηλεκτρονικών υπολογιστών, αφού προηγουμένως είχαν δηλώσει ένοχοι στις κατηγορίες που τους απαγγέλθηκαν.
Το ομοσπονδιακό δικαστήριο επέβαλε στον καθένα ποινή φυλάκισης 78 μηνών, ενώ παράλληλα αποφάσισε ότι οι δύο άνδρες θα πρέπει να καταβάλουν από κοινού αποζημίωση ύψους 1.537.696 δολαρίων στα χρηματοπιστωτικά ιδρύματα που επλήγησαν από τις επιθέσεις.
Δείτε επίσης: Το FBI αναφέρει 1.900 περιστατικά Jackpotting σε ATM από το 2020
Πώς λειτουργούσε το malware Ploutus
Σύμφωνα με τα στοιχεία της δικογραφίας, οι δύο κατηγορούμενοι είχαν αναλάβει τη φυσική εγκατάσταση μιας παραλλαγής του γνωστού κακόβουλου λογισμικού Ploutus σε στοχευμένα ΑΤΜ σε διάφορες πολιτείες των ΗΠΑ.
Το Ploutus θεωρείται ένα από τα πιο γνωστά malware που έχουν σχεδιαστεί ειδικά για επιθέσεις σε μηχανήματα αυτόματης ανάληψης. Αντί να επιχειρεί την κλοπή στοιχείων τραπεζικών καρτών ή προσωπικών δεδομένων, στόχος του είναι να αποκτήσει άμεσο έλεγχο του συστήματος διανομής μετρητών.
Αφού εγκατασταθεί στο ΑΤΜ, οι δράστες μπορούν να αποστείλουν ειδικές εντολές στη μονάδα εκταμίευσης χρημάτων, αναγκάζοντας το μηχάνημα να απελευθερώνει μεγάλα χρηματικά ποσά χωρίς να πραγματοποιείται νόμιμη τραπεζική συναλλαγή.
Παράλληλα, το κακόβουλο λογισμικό ήταν σχεδιασμένο ώστε να διαγράφει τα ίχνη της παρουσίας του μετά την ολοκλήρωση της επίθεσης, δυσκολεύοντας σημαντικά τις έρευνες των τραπεζών και των αρχών.
Η σύλληψη που αποκάλυψε ολόκληρο το δίκτυο
Οι δύο άνδρες συνελήφθησαν τον Οκτώβριο του 2024 από το Αστυνομικό Τμήμα του Λίνκολν, την ώρα που πραγματοποιούσαν επίθεση jackpotting σε ΑΤΜ.
Η συγκεκριμένη σύλληψη αποτέλεσε την αφετηρία μιας πολύ μεγαλύτερης ομοσπονδιακής έρευνας, η οποία αποκάλυψε ότι πίσω από τις επιθέσεις βρισκόταν ένα εκτεταμένο εγκληματικό δίκτυο με δεκάδες συνεργούς.
Δείτε επίσης: 8220 Gang χρησιμοποιεί την ευπάθεια του Oracle WebLogic Server για τη διάδοση malware
Μέχρι σήμερα οι αμερικανικές αρχές έχουν απαγγείλει κατηγορίες σε ακόμη 96 άτομα για αδικήματα όπως τραπεζική απάτη, ξέπλυμα χρήματος, παράνομη πρόσβαση σε προστατευμένα πληροφοριακά συστήματα, ηλεκτρονική απάτη και συμμετοχή σε οργανωμένη εγκληματική δραστηριότητα.

Στο μικροσκόπιο η Tren de Aragua
Οι ερευνητές υποστηρίζουν ότι αρκετά μέλη της οργάνωσης είχαν άμεσες ή έμμεσες διασυνδέσεις με την Tren de Aragua, μία από τις πλέον γνωστές εγκληματικές οργανώσεις της Βενεζουέλας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η συγκεκριμένη οργάνωση έχει επεκτείνει τα τελευταία χρόνια τη δράση της σε πολλές χώρες του δυτικού ημισφαιρίου και σύμφωνα με τις διωκτικές αρχές εμπλέκεται σε διακίνηση ναρκωτικών, παράνομο εμπόριο όπλων, απαγωγές, εκβιασμούς, εμπορία ανθρώπων αλλά και οικονομικές απάτες μεγάλης κλίμακας.
Οι αμερικανικές αρχές θεωρούν ότι οι επιθέσεις jackpotting σε ΑΤΜ αποτέλεσαν μία ακόμη πηγή εσόδων για το εγκληματικό δίκτυο, αξιοποιώντας πλέον εξελιγμένες τεχνικές κυβερνοεγκλήματος αντί για παραδοσιακές ληστείες.
Τι είναι το ATM Jackpotting
Οι επιθέσεις jackpotting αποτελούν μία από τις πιο επικίνδυνες μορφές οικονομικού κυβερνοεγκλήματος. Σε αντίθεση με τις επιθέσεις phishing ή την κλοπή στοιχείων καρτών, οι δράστες αποκτούν φυσική πρόσβαση στο ΑΤΜ και εγκαθιστούν κακόβουλο λογισμικό απευθείας στο λειτουργικό του σύστημα.
Στη συνέχεια, μέσω ειδικών συσκευών ή ακόμη και κινητών τηλεφώνων που επικοινωνούν με το malware, ενεργοποιούν την αυτόματη εκταμίευση μετρητών μέσα σε λίγα δευτερόλεπτα.
Δείτε επίσης: Η συμμορία “8220 Gang” εκμεταλλεύεται τον Oracle WebLogic Server για εξόρυξη κρυπτονομισμάτων
Τα τελευταία χρόνια οι κατασκευαστές ΑΤΜ έχουν ενισχύσει σημαντικά τα μέτρα ασφαλείας, ωστόσο οι κυβερνοεγκληματίες εξελίσσουν συνεχώς τις τεχνικές τους, εκμεταλλευόμενοι παλαιότερα λειτουργικά συστήματα ή ελλιπή φυσική προστασία των μηχανημάτων.

Οι έρευνες συνεχίζονται
Το Υπουργείο Δικαιοσύνης των ΗΠΑ χαρακτήρισε την εξάρθρωση του δικτύου ιδιαίτερα σημαντική για την προστασία του τραπεζικού συστήματος, τονίζοντας ότι οι εγκληματικές οργανώσεις βασίζονται πλέον ολοένα και περισσότερο σε τεχνολογικές επιθέσεις για τη χρηματοδότηση των δραστηριοτήτων τους.
Η υπόθεση ερευνήθηκε από το FBI, τις Υπηρεσίες Εσωτερικής Ασφάλειας (HSI), καθώς και δεκάδες ομοσπονδιακές, πολιτειακές και τοπικές υπηρεσίες επιβολής του νόμου. Παρότι οι δύο βασικοί κατηγορούμενοι έχουν ήδη καταδικαστεί, οι έρευνες για το ευρύτερο δίκτυο συνεχίζονται, με τις αρχές να εκτιμούν ότι ενδέχεται να προκύψουν και νέες συλλήψεις το επόμενο διάστημα.
Η συγκεκριμένη υπόθεση αποτελεί ακόμη μία υπενθύμιση ότι το κυβερνοέγκλημα δεν περιορίζεται πλέον στην κλοπή προσωπικών δεδομένων. Σήμερα, οργανωμένες εγκληματικές ομάδες αξιοποιούν εξειδικευμένο κακόβουλο λογισμικό για να στοχεύσουν κρίσιμες χρηματοπιστωτικές υποδομές, προκαλώντας ζημιές εκατομμυρίων δολαρίων μέσα σε ελάχιστο χρόνο.
