ΑρχικήSecurityΜέλη συμμορίας ATM Jackpotting καταδικάστηκαν για επιθέσεις με το Ploutus malware

Μέλη συμμορίας ATM Jackpotting καταδικάστηκαν για επιθέσεις με το Ploutus malware

Μία από τις μεγαλύτερες υποθέσεις κυβερνοεγκλήματος, που σχετίζονται με επιθέσεις σε ΑΤΜ (ATM Jackpotting) στις Ηνωμένες Πολιτείες, έφτασε στο δικαστικό της τέλος, με δύο υπηκόους Βενεζουέλας να καταδικάζονται σε πολυετή κάθειρξη για τη συμμετοχή τους σε οργανωμένο δίκτυο που χρησιμοποιούσε το Ploutus malware προκειμένου να αδειάζει αυτόματα τα μηχανήματα ανάληψης μετρητών.

Εικόνα άρθρου: ATM Jackpotting Gang Members Sentenced for Ploutus Malware Attacks

Οι αμερικανικές αρχές κάνουν λόγο για μια καλά οργανωμένη εγκληματική επιχείρηση με διεθνή δράση, η οποία προκάλεσε ζημιές που ξεπερνούν το 1,5 εκατομμύριο δολάρια και συνδέεται με ένα πολύ ευρύτερο δίκτυο οικονομικού κυβερνοεγκλήματος.

Ποινές φυλάκισης για τους δύο κατηγορούμενους

Ο 36χρονος Carlos Javier Padron και ο 37χρονος Oddry Arnoldo Cabrera Torrealba κρίθηκαν ένοχοι για συνωμοσία με σκοπό τη διάρρηξη τραπεζικών συστημάτων και απάτη μέσω ηλεκτρονικών υπολογιστών, αφού προηγουμένως είχαν δηλώσει ένοχοι στις κατηγορίες που τους απαγγέλθηκαν.

Το ομοσπονδιακό δικαστήριο επέβαλε στον καθένα ποινή φυλάκισης 78 μηνών, ενώ παράλληλα αποφάσισε ότι οι δύο άνδρες θα πρέπει να καταβάλουν από κοινού αποζημίωση ύψους 1.537.696 δολαρίων στα χρηματοπιστωτικά ιδρύματα που επλήγησαν από τις επιθέσεις.

Δείτε επίσης: Το FBI αναφέρει 1.900 περιστατικά Jackpotting σε ATM από το 2020

Πώς λειτουργούσε το malware Ploutus

Σύμφωνα με τα στοιχεία της δικογραφίας, οι δύο κατηγορούμενοι είχαν αναλάβει τη φυσική εγκατάσταση μιας παραλλαγής του γνωστού κακόβουλου λογισμικού Ploutus σε στοχευμένα ΑΤΜ σε διάφορες πολιτείες των ΗΠΑ.

Το Ploutus θεωρείται ένα από τα πιο γνωστά malware που έχουν σχεδιαστεί ειδικά για επιθέσεις σε μηχανήματα αυτόματης ανάληψης. Αντί να επιχειρεί την κλοπή στοιχείων τραπεζικών καρτών ή προσωπικών δεδομένων, στόχος του είναι να αποκτήσει άμεσο έλεγχο του συστήματος διανομής μετρητών.

Αφού εγκατασταθεί στο ΑΤΜ, οι δράστες μπορούν να αποστείλουν ειδικές εντολές στη μονάδα εκταμίευσης χρημάτων, αναγκάζοντας το μηχάνημα να απελευθερώνει μεγάλα χρηματικά ποσά χωρίς να πραγματοποιείται νόμιμη τραπεζική συναλλαγή.

Παράλληλα, το κακόβουλο λογισμικό ήταν σχεδιασμένο ώστε να διαγράφει τα ίχνη της παρουσίας του μετά την ολοκλήρωση της επίθεσης, δυσκολεύοντας σημαντικά τις έρευνες των τραπεζών και των αρχών.

Η σύλληψη που αποκάλυψε ολόκληρο το δίκτυο

Οι δύο άνδρες συνελήφθησαν τον Οκτώβριο του 2024 από το Αστυνομικό Τμήμα του Λίνκολν, την ώρα που πραγματοποιούσαν επίθεση jackpotting σε ΑΤΜ.

Η συγκεκριμένη σύλληψη αποτέλεσε την αφετηρία μιας πολύ μεγαλύτερης ομοσπονδιακής έρευνας, η οποία αποκάλυψε ότι πίσω από τις επιθέσεις βρισκόταν ένα εκτεταμένο εγκληματικό δίκτυο με δεκάδες συνεργούς.

Δείτε επίσης: 8220 Gang χρησιμοποιεί την ευπάθεια του Oracle WebLogic Server για τη διάδοση malware

Μέχρι σήμερα οι αμερικανικές αρχές έχουν απαγγείλει κατηγορίες σε ακόμη 96 άτομα για αδικήματα όπως τραπεζική απάτη, ξέπλυμα χρήματος, παράνομη πρόσβαση σε προστατευμένα πληροφοριακά συστήματα, ηλεκτρονική απάτη και συμμετοχή σε οργανωμένη εγκληματική δραστηριότητα.

ATM jackpotting - SecNews.gr

Στο μικροσκόπιο η Tren de Aragua

Οι ερευνητές υποστηρίζουν ότι αρκετά μέλη της οργάνωσης είχαν άμεσες ή έμμεσες διασυνδέσεις με την Tren de Aragua, μία από τις πλέον γνωστές εγκληματικές οργανώσεις της Βενεζουέλας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η συγκεκριμένη οργάνωση έχει επεκτείνει τα τελευταία χρόνια τη δράση της σε πολλές χώρες του δυτικού ημισφαιρίου και σύμφωνα με τις διωκτικές αρχές εμπλέκεται σε διακίνηση ναρκωτικών, παράνομο εμπόριο όπλων, απαγωγές, εκβιασμούς, εμπορία ανθρώπων αλλά και οικονομικές απάτες μεγάλης κλίμακας.

Οι αμερικανικές αρχές θεωρούν ότι οι επιθέσεις jackpotting σε ΑΤΜ αποτέλεσαν μία ακόμη πηγή εσόδων για το εγκληματικό δίκτυο, αξιοποιώντας πλέον εξελιγμένες τεχνικές κυβερνοεγκλήματος αντί για παραδοσιακές ληστείες.

Τι είναι το ATM Jackpotting

Οι επιθέσεις jackpotting αποτελούν μία από τις πιο επικίνδυνες μορφές οικονομικού κυβερνοεγκλήματος. Σε αντίθεση με τις επιθέσεις phishing ή την κλοπή στοιχείων καρτών, οι δράστες αποκτούν φυσική πρόσβαση στο ΑΤΜ και εγκαθιστούν κακόβουλο λογισμικό απευθείας στο λειτουργικό του σύστημα.

Στη συνέχεια, μέσω ειδικών συσκευών ή ακόμη και κινητών τηλεφώνων που επικοινωνούν με το malware, ενεργοποιούν την αυτόματη εκταμίευση μετρητών μέσα σε λίγα δευτερόλεπτα.

Δείτε επίσης: Η συμμορία “8220 Gang” εκμεταλλεύεται τον Oracle WebLogic Server για εξόρυξη κρυπτονομισμάτων

Τα τελευταία χρόνια οι κατασκευαστές ΑΤΜ έχουν ενισχύσει σημαντικά τα μέτρα ασφαλείας, ωστόσο οι κυβερνοεγκληματίες εξελίσσουν συνεχώς τις τεχνικές τους, εκμεταλλευόμενοι παλαιότερα λειτουργικά συστήματα ή ελλιπή φυσική προστασία των μηχανημάτων.

Μέλη συμμορίας ATM Jackpotting καταδικάστηκαν για επιθέσεις με το Ploutus malware

Οι έρευνες συνεχίζονται

Το Υπουργείο Δικαιοσύνης των ΗΠΑ χαρακτήρισε την εξάρθρωση του δικτύου ιδιαίτερα σημαντική για την προστασία του τραπεζικού συστήματος, τονίζοντας ότι οι εγκληματικές οργανώσεις βασίζονται πλέον ολοένα και περισσότερο σε τεχνολογικές επιθέσεις για τη χρηματοδότηση των δραστηριοτήτων τους.

Η υπόθεση ερευνήθηκε από το FBI, τις Υπηρεσίες Εσωτερικής Ασφάλειας (HSI), καθώς και δεκάδες ομοσπονδιακές, πολιτειακές και τοπικές υπηρεσίες επιβολής του νόμου. Παρότι οι δύο βασικοί κατηγορούμενοι έχουν ήδη καταδικαστεί, οι έρευνες για το ευρύτερο δίκτυο συνεχίζονται, με τις αρχές να εκτιμούν ότι ενδέχεται να προκύψουν και νέες συλλήψεις το επόμενο διάστημα.

Η συγκεκριμένη υπόθεση αποτελεί ακόμη μία υπενθύμιση ότι το κυβερνοέγκλημα δεν περιορίζεται πλέον στην κλοπή προσωπικών δεδομένων. Σήμερα, οργανωμένες εγκληματικές ομάδες αξιοποιούν εξειδικευμένο κακόβουλο λογισμικό για να στοχεύσουν κρίσιμες χρηματοπιστωτικές υποδομές, προκαλώντας ζημιές εκατομμυρίων δολαρίων μέσα σε ελάχιστο χρόνο.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS