Amerykańskie Federalne Biuro Śledcze (FBI) ogłosiło zatrzymanie osoby podejrzanej o stworzenie złośliwego oprogramowania Ploutus, które od lat służy do okradania bankomatów na całym świecie. Ataki, określane mianem „jackpottingu”, tylko w 2025 roku przyniosły przestępcom straty przekraczające 20 milionów dolarów.
Zjawisko jackpottingu, w przeciwieństwie do popularnego skimmingu, nie polega na kradzieży danych kart płatniczych klientów. Celem ataku jest bezpośrednio gotówka zgromadzona w urządzeniu. Przestępcy, uzyskując fizyczny dostęp do bankomatu, instalują złośliwe oprogramowanie, takie jak Ploutus, które pozwala im przejąć kontrolę nad modułem wypłacającym pieniądze i zmusić go do opróżnienia kasety z banknotami na żądanie.
Dane udostępnione przez FBI pokazują niepokojący trend. Od 2020 roku agencja odnotowała 1900 incydentów związanych z jackpottingiem na terenie Stanów Zjednoczonych. Sama końcówka tego okresu była szczególnie intensywna – ponad 700 zgłoszeń dotyczyło samego 2025 roku. Skutkiem tych działań były straty finansowe szacowane na ponad 20 milionów dolarów w ubiegłym roku.
W odpowiedzi na rosnącą liczbę ataków, FBI opublikowało szczegółowe wskaźniki naruszenia bezpieczeństwa (IOC) oraz dane techniczne dotyczące złośliwego oprogramowania. Ma to pomóc instytucjom finansowym i operatorom bankomatów w skuteczniejszym wykrywaniu i blokowaniu prób kradzieży.
Atak z użyciem oprogramowania Ploutus jest operacją wymagającą starannego przygotowania i fizycznej ingerencji w bankomat. Przestępcy muszą najpierw uzyskać dostęp do wnętrza urządzenia, na przykład poprzez otwarcie obudowy serwisowej. Następnie, za pomocą portu USB lub innego złącza, instalują malware na dysku twardym maszyny.
ATM jackpotting to przejęcie kontroli nad modułem wypłaty gotówki w bankomacie i wymuszenie wydania banknotów bez autoryzowanej transakcji.
Po zainstalowaniu Ploutus przejmuje kontrolę nad oprogramowaniem sterującym dyspenserem gotówki. Od tego momentu przestępca, często komunikując się z urządzeniem za pomocą podłączonej klawiatury lub zdalnie, może wydać polecenie wypłaty całej dostępnej gotówki. Transakcja odbywa się bez użycia karty, kodu PIN i nie jest rejestrowana jako standardowa operacja bankowa.
Eksperci ds. cyberbezpieczeństwa podkreślają, że ochrona przed tego typu atakami musi być wielowarstwowa. Nie istnieje jedno uniwersalne rozwiązanie, a skuteczność zależy od połączenia zabezpieczeń fizycznych, cyfrowych i proceduralnych. Do kluczowych elementów strategii obronnej należą:
Zatrzymanie twórcy Ploutusa to znaczący sukces organów ścigania, ale walka z jackpottingiem trwa. Wraz z rozwojem zabezpieczeń, przestępcy modyfikują swoje narzędzia, czego przykładem są nowe wersje złośliwego oprogramowania, takie jak Ploutus-D.
FBI ogłasza zatrzymanie twórcy złośliwego oprogramowania Ploutus do bankomatów, https://pasqualepillitteri.it/pl/news/22050/fbi-zatrzymanie-tworcy-ploutus
Jackpotting, czyli jak przestępcy przejmują bankomaty i wypłacają miliony, https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/jackpotting-czyli-jak-przestepcy-przejmuja-bankomaty-i-wyplacaja-miliony
Co to jest ATM jackpotting?, https://swiattechnologii.pl/co-to-jest-atm-jackpotting/
FBI alleges Ploutus ATM jackpotting malware developer nabbed after years on the run, https://www.ibtimes.co.uk/fbi-alleges-ploutus-atm-jackpotting-malware-developer-1824310
Ploutus-D, un nuevo malware que ataca a los cajeros automáticos ATM’s, https://www.kal.com/es/noticias/ploutus-d-un-nuevo-malware-que-ataca-a-los-cajeros-automaticos-atm-s
