FBI houdt man aan voor stelen van miljoenen dollars uit ATM’s via malware


De FBI heeft een 50-jarige man uit Venezuela aangehouden die ervan wordt verdacht de Ploutus ATM-malware te hebben ontwikkeld. Via de malware is het mogelijk om de geldcassettes van geldautomaten te legen, zonder dat hiervoor een pinpas is vereist. Het leegroven van geldautomaten op deze manier wordt ook wel “jackpotting” genoemd. Volgens de autoriteiten hebben criminelen de laatste paar jaar via de malware ruim zestig miljoen dollar van Amerikaanse banken gestolen.

Sinds 2020 heeft de FBI negentienhonderd gevallen van jackpotting in de Verenigde Staten geregistreerd. Daarvan vonden er alleen vorig jaar zevenhonderd plaats, waarbij in deze periode meer dan twintig miljoen dollar werd gestolen. Bij de aanvallen maken criminelen onder andere gebruik van de Ploutus-malware. Het bestaan van Ploutus werd voor het eerst in 2013 bekend, toen de malware was gebruikt om geldautomaten in Mexico leeg te halen. De jaren daarna werd de malware ook in de Verenigde Staten door criminelen ingezet.

Aanvallers moeten fysieke toegang tot de geldautomaat hebben om de malware kunnen installeren. Eenmaal actief kunnen criminelen via de malware een opdracht aan de geldautomaat geven dat die inhoud van de geldcassettes moet uitgeven. De FBI stelt dat het leegroven van een geldautomaat slechts een paar minuten nodig heeft en vaak lastig is te detecteren totdat het geld is gestolen.

“De malware communiceert direct met de ATM-hardware, en omzeilt elke communicatie of security van de originele ATM-software. De malware vereist geen connectie met de rekening van een echte klant om geld uit te geven”, zo stelt de Amerikaanse opsporingsdienst in een eerder dit jaar uitgegeven ‘Flash Alert’. De nu aangehouden man is volgens de FBI verantwoordelijk voor het ontwikkelen van de malware.

De verdachte werd afgelopen maart op de ‘most wanted list’ van de FBI geplaatst. Het was voor het eerst dat een ‘cybervoortvluchtige’ op de lijst verscheen, aldus de autoriteiten. Het geld dat via de ATM-malware werd gestolen zou de man mede door middel van cryptovaluta hebben witgewassen. De verdachte kan, indien schuldig bevonden, een gevangenisstraf krijgen van tientallen jaren en een boete van miljoenen dollars.

Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts