تحریم ۱۰ نفر در آمریکا بهدلیل طرح بدافزاری سرقت پول از خودپردازها
به گزارش کارگروه بین الملل خبرگزاری سایبربان، مقامهای آمریکایی این شبکه را به گروه جنایی ونزوئلایی ترن دِ آراگوا (Tren de Aragua) مرتبط دانستهاند.
دفتر کنترل داراییهای خارجی وزارت خزانهداری آمریکا یا اوافک (OFAC) چند شهروند ونزوئلایی و شرکتهایی را هدف قرار داده که به گفته این وزارتخانه در انتقال و پولشویی درآمد حاصل از سرقتهای خودپردازها نقش داشتهاند.
مقامهای آمریکایی تاکنون دستکم ۱۵۰۰ حمله از این نوع را شناسایی کردهاند که مجموع خسارت آنها حدود ۴۰.۷ میلیون دلار برآورد شده است.
در این حملات از بدافزار پلوتوس (Ploutus) استفاده میشود؛ بدافزاری که میتواند دستگاه خودپرداز را وادار کند تمام پول نقد موجود خود را خارج کند.
این روش که به جکپاتینگ خودپرداز (ATM Jackpotting) معروف است، معمولاً با باز کردن بخش بالایی دستگاه، اتصال لپتاپ و نصب بدافزار انجام میشود.
وزارت خزانهداری ادعا کرده درآمد حاصل از سرقتها به اعضای ترن دِ آراگوا منتقل شده و برای پنهان کردن منشأ پول، از رمزارز یا شرکتهای تحت کنترل افراد مرتبط در مکزیک و دیگر کشورها استفاده شده است.
وزارت دادگستری آمریکا نیز پیشتر از وجود ارتباطهای مستقیم و غیرمستقیم میان بدافزار پلوتوس و این گروه جنایی سخن گفته بود.
شرکت تحلیل بلاکچین چیناَلیسیس (Chainalysis) نیز اعلام کرده درآمدهای حاصل از جکپاتینگ خودپردازها از مسیرهایی مشابه پول حاصل از قاچاق مواد مخدر عبور کرده است.
در مجموع، دستکم ۹۸ نفر در ارتباط با این طرح بدافزاری متهم شدهاند و ماه گذشته نیز پنج نفر به اتهامات مرتبط با آن اعتراف کردند.
مقامهای اِفبیآی (FBI) پیشتر آنیبال الکساندر کانلون آگوئیره (Anibal Alexander Canelon Aguirre) را توسعهدهنده بدافزار پلوتوس معرفی کرده بودند.
او در فهرست افراد تحت تعقیب افبیآی قرار دارد و متهم است تیمهایی را در نقاط مختلف آمریکا برای حمله به خودپردازها سازماندهی کرده است.
با این حال، کارشناسان تاکنون ارتباط مستقلی میان پلوتوس، آگوئیره و ترن دِ آراگوا پیدا نکردهاند و این ادعاها عمدتاً از سوی مقامهای دولتی آمریکا مطرح شده است.