700 हून अधिक एटीएम जॅकपॉटिंग हल्ले, $20 दशलक्ष चोरी: FBI

नवी दिल्ली: यूएस फेडरल ब्युरो ऑफ इन्व्हेस्टिगेशनने या वर्षी एटीएम जॅकपॉटिंग प्रकरणांमध्ये तीव्र वाढ नोंदवली आहे. अलीकडील अलर्टमध्ये, एजन्सीने असे म्हटले आहे की 2025 मध्ये अशा 700 हून अधिक हल्ल्यांची नोंद झाली आहे. अधिका-यांचा अंदाज आहे की या ऑपरेशन्सद्वारे किमान $20 दशलक्ष चोरी झाली आहे.
चेतावणी हायलाइट करते की गुन्हेगार आता रिकाम्या कॅश मशीनमध्ये मालवेअरसह भौतिक ब्रेक-इन कसे मिसळत आहेत. बँक ग्राहकांना टार्गेट करण्याऐवजी, हे गट थेट एटीएमच्या मागे जात आहेत आणि काही मिनिटांत रोख रक्कम सोडण्यास भाग पाडत आहेत.
एटीएम जॅकपॉटिंग कसे कार्य करते
एटीएम जॅकपॉटिंग ही एक पद्धत आहे जिथे हल्लेखोर कॅश मशीन मागणीनुसार पैसे थुंकतात. चोरीची रोकड कोणत्याही ग्राहकाच्या बँक खात्यातून येत नाही. ग्राहकांच्या खात्यांना स्पर्श करण्याऐवजी, हल्लेखोर थेट मशीनवर जातात. ते एटीएमच्या अंतर्गत यंत्रणेवर नियंत्रण मिळवून रोख रक्कम देण्यास भाग पाडतात.
तपासकर्त्यांचे म्हणणे आहे की प्रक्रिया अनेकदा भौतिक प्रवेशासह सुरू होते. प्रथम गुन्हेगार ATM कॅबिनेट अनलॉक करण्यासाठी कॉपी केलेल्या किंवा चोरलेल्या की वापरतात आणि नंतर ते सिस्टम ड्राइव्ह किंवा सर्व्हिस पोर्ट सारख्या अंतर्गत घटकांशी कनेक्ट होतात. तेथून, ते मशीनवर दुर्भावनापूर्ण सॉफ्टवेअर लोड करतात.
FBI ने Ploutus नावाचा एक सामान्यतः वापरला जाणारा मालवेअर स्ट्रेन ओळखला आहे. हे Windows वर चालणाऱ्या ATM ला संक्रमित करण्यासाठी डिझाइन केलेले आहे आणि आक्रमणकर्त्यांना रोख डिस्पेंसर दूरस्थपणे नियंत्रित करण्यास अनुमती देते.
एटीएमच्या स्वतःच्या सॉफ्टवेअरचा गैरवापर
Ploutus XFS चा फायदा घेतो, किंवा आर्थिक सेवांसाठी विस्तार. XFS हे एक मानक आहे जे एटीएमच्या सॉफ्टवेअरला कार्ड रीडर, पिन पॅड आणि कॅश डिस्पेंसरसारख्या हार्डवेअर भागांशी बोलण्यास मदत करते.
XFS मध्ये हस्तक्षेप करून, हल्लेखोर मशीनला बनावट सूचना पाठवू शकतात. एटीएमला विश्वास आहे की त्याला वैध आदेश प्राप्त झाला आहे आणि कोणतेही वास्तविक व्यवहार झाले नसले तरीही पैसे सोडले आहेत.
एफबीआयने आपल्या बुलेटिनमध्ये म्हटले आहे की, “प्लॉटस ग्राहकांच्या खात्यांऐवजी एटीएमवरच हल्ला करतो, ज्यामुळे काही मिनिटांत होणारे जलद कॅश-आउट ऑपरेशन्स सक्षम होतात आणि पैसे काढले जाईपर्यंत ते शोधणे कठीण असते.”
सुरक्षा तज्ञांनी पूर्वी काही XFS सेटअपमधील कमकुवतपणा दर्शविला आहे, विशेषत: जुन्या किंवा खराब संरक्षित मशीनमध्ये. सुरक्षा परिषदेत तांत्रिक प्रात्यक्षिक म्हणून जे सुरू झाले ते आता एक सुव्यवस्थित गुन्हेगारी पद्धत बनले आहे.
Comments are closed.