اعتراف پنج نفر در پرونده سرقت میلیون دلاری از دستگاههای خودپرداز
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، دادستانها این افراد را اعضای گروهی میدانند که با استفاده از بدافزار، دستگاههای خودپرداز را هک و موجودی آنها را تخلیه میکردند.
دادگاه فدرال کانزاس لوئیس آلبرتو ولاسکوئز-آریتیگاس، ۲۷ ساله، را به ۹ ماه زندان محکوم کرد.
چهار متهم دیگر شامل رویدر آدریان فیگوئرا-پرز، ۲۹ ساله، خاویر مجیا جونیور، ۲۷ ساله، گابریس الکساندرو کورالس-گارسیا، ۳۳ ساله و ایتالو لیزاندرو کورالس-کاریلو، ۲۶ ساله، همچنان در انتظار صدور حکم هستند.
بر اساس اسناد دادگاه، این افراد در دسامبر ۲۰۲۵ از ایندیانا به کانزاس رفتند تا چند دستگاه خودپرداز در شهرهای ومگو (Wamego) و منهتن را با روش جک پات کردن (Jackpotting) سرقت کنند.
در این روش، مجرمان به دستگاه دسترسی فیزیکی پیدا کرده و بدافزاری روی آن نصب میکنند که امکان خارج کردن پول نقد موجود در دستگاه را فراهم میکند.
این گروه تلاش کرد بدافزار را روی خودپردازهای دو شهر نصب کند، اما هر دو تلاش ناموفق بود و باعث فعال شدن هشدارهای پلیس شد.
تصاویر دوربینهای مداربسته نیز به شناسایی اعضای گروه کمک کرد و همه آنها چند روز بعد دستگیر شدند.
رایان کریگشاوسر، دادستان آمریکا در کانزاس، گفت مجرمان جک پات در سراسر کشور فعالیت دارند و این گروه بهطور مشخص دستگاههایی را هدف قرار داده بود که تصور میکردند از نظر طراحی در برابر بدافزار آسیبپذیرتر هستند.
او از شرکتها خواست برای مقابله با این حملات، هرچه سریعتر از فناوریهای حفاظتی جدید استفاده کنند.
به گفته کش پاتل، مدیر اف بی آی، حملات جک پات از سال ۲۰۲۱ تاکنون بیش از ۵۸ میلیون دلار خسارت به بار آوردهاند.
اف بی آی از سال ۲۰۲۰ بیش از ۱٬۹۰۰ حمله از این نوع را ثبت کرده که بیش از ۷۰۰ مورد آن در سال ۲۰۲۵ رخ داده و بیش از ۲۰ میلیون دلار خسارت ایجاد کرده است.
این پرونده جدیدترین مجموعه محکومیتهای فدرال مرتبط با جک پات کردن است.
در پروندهای دیگر، جوآن مانوئل گوویا-آگوئیلرا، ۲۷ ساله، در ۲۰ اوت به هشت سال زندان محکوم شد.
دادستانها میگویند او از اعضای یک گروه بزرگ بوده که با استفاده از بدافزار پلوتوس (Ploutus) میلیونها دلار از صدها دستگاه خودپرداز سرقت کرده است.
مهاجمان معمولاً لپتاپ خود را به هارد دیسک دستگاه متصل میکنند یا هارد آلودهای را که از قبل به پلوتوس مجهز شده، جایگزین هارد اصلی میکنند.
گوویا-آگوئیلرا مسئول بیش از ۳.۵ میلیون دلار خسارت شناخته شده و علاوه بر زندان، پنج سال آزادی تحت نظارت و پرداخت غرامت به بانکهای قربانی را نیز دریافت کرده است.
دو متهم دیگر، آدری آرنولدو کابررا توریلبا و کارلوس خاویر پادرون نیز اخیراً هرکدام به ۶.۵ سال زندان محکوم شدهاند.
تاکنون دستکم ۱۱۹ نفر در ارتباط با این شبکه متهم شدهاند و گفته میشود مهاجمان خودپردازهای ۴۷ ایالت آمریکا و چند کشور دیگر را هدف قرار دادهاند.
دادستانهای فدرال تلاش کردهاند این حملات را به گروه تبهکاری ونزوئلایی ترن د آراگوا (Tren de Aragua) مرتبط کنند و مدعی شدهاند پلوتوس برای تأمین مالی سازمانهای جنایتکار فراملی و خشن مورد استفاده قرار گرفته است.
با این حال، کارشناسان امنیت سایبری که بیش از یک دهه پلوتوس را ردیابی کردهاند، نتوانستهاند تأیید کنند که آنیبال الکساندر کانلون آگوئیرا واقعاً سازنده این بدافزار بوده یا توسعه آن ارتباطی با ترن د آراگوا داشته است.
پلوتوس نخستین بار در سال ۲۰۱۳ توسط شرکت امنیت سایبری سیمانتک (Symantec) شناسایی شد و از آن زمان چندین بار بهروزرسانی شده است.
این بدافزار ابتدا در مکزیک برای تخلیه خودپردازها مورد استفاده قرار گرفت و بعدها دستگاههای متعلق به شرکتهایی مانند دایبولد نیکسدورف (Diebold Nixdorf) و کالیگنایت پلتفرم (Kalignite Platform) را نیز هدف قرار داد.