VS sanctioneert acht leden van Venezolaanse bende Tren de Aragua om ATM-hacks

De VS sanctioneert acht leden van de Venezolaanse bende Tren de Aragua voor ATM-jackpotting met tientallen miljoenen dollar schade.

Het Amerikaanse ministerie van Financiën heeft acht leden van de Venezolaanse bende Tren de Aragua (TdA) gesanctioneerd voor hun rol in grootschalige ATM-jackpotting in de Verenigde Staten. De sancties, aangekondigd op 2 oktober door het Office of Foreign Assets Control (OFAC), volgen op onderzoek naar diefstal van ruim 40,73 miljoen dollar sinds augustus 2025 via meer dan 1.500 aanvallen op geldautomaten.

Tot de gesanctioneerde personen horen Anibal Alexander Canelon Aguirre, die bekendstaat onder de bijnaam “Prometheus” en sinds maart op de lijst van tien meest gezochte voortvluchtigen van de FBI staat, en Eric Gabriel Cardenas Arzola, Jose Dario Galeano Bazurto, Anthony Wuiliam Hernandez Guerrero, Carlos Javier Martinez Armenta, Oscar Leonardo Martinez Pirona en Alejandro Mejia Castillo. Canelon Aguirre wordt gezien als de ontwikkelaar van de Ploutus-malware, een van de bekendste varianten van kwaadaardige software voor ATM-jackpotting.

Bij deze aanvallen installeren criminelen malware zoals Ploutus, ATMii, ATMitch, GreenDispenser, Alice, RIPPER, Skimer en SUCEFUL op geldautomaten, vaak via een los aangesloten USB-toetsenbord of het pinpad. Daarmee dwingen ze de automaat geld uit te keren en wissen ze sporen van de aanval. Sinds maart 2022 ging daarnaast 6,1 miljoen dollar aan crypto naar TRON-wallets die aan het netwerk zijn gelinkt, en alleen al in 2025 zou de bende meer dan 20 miljoen dollar hebben buitgemaakt, meldde de FBI eerder.

Sinds oktober vorig jaar zijn al 98 verdachten aangeklaagd, met celstraffen tussen de 20 en 335 jaar in het vooruitzicht. Tren de Aragua staat in de VS sinds juli 2024 geregistreerd als transnationale criminele organisatie en kreeg in februari 2025 ook de status van buitenlandse terroristische organisatie.

Nederlandse banken en beheerders van geldautomaten herkennen dit type aanval vooral van fysieke manipulatie bij onbewaakte automaten. Extra controle op loskoppelbare panelen en onbekende USB-aansluitingen blijft een eenvoudige maar effectieve eerste verdedigingslinie.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.