Vermoedelijke ontwikkelaar Ploutus ATM-malware voor rechter na arrestatie

Vermoedelijke ontwikkelaar van Ploutus ATM-malware gearresteerd en voor Amerikaanse rechter verschenen na jarenlange jacht door de FBI.

Het Amerikaanse ministerie van Justitie heeft de arrestatie aangekondigd van Anibal Alexander Canelon Aguirre (50), de vermoedelijke ontwikkelaar van de Ploutus-malware waarmee criminelen miljoenen dollars uit geldautomaten hebben gestolen. De Venezolaan, die ook bekendstond onder de bijnamen Prometheus en The Engineer, werd opgepakt in Nebraska en verscheen inmiddels voor een Amerikaanse rechter.

Ploutus is malware die is ontworpen voor zogeheten jackpotting-aanvallen, waarbij een geldautomaat wordt gedwongen al zijn contanten uit te keren. De software bevat mechanismen die analyse door onderzoekers moeten bemoeilijken en wist sporen van de installatie zodra de aanval is uitgevoerd.

Volgens justitie zijn met de malware 63 aanvallen op banken en 54 aanvallen op credit unions uitgevoerd, verspreid over 47 Amerikaanse staten. Daarbij is in totaal 5,4 miljoen dollar daadwerkelijk gestolen; mislukte pogingen veroorzaakten nog eens 1.429.738 dollar aan schade. Gemiddeld ging er bij een geslaagde aanval meer dan 100.000 dollar verloren per geldautomaat.

Canelon Aguirre stond sinds maart 2026 op de lijst met tien meest gezochte voortvluchtigen van de FBI. Hij wordt aangeklaagd voor samenzwering tot bankfraude, met een maximum van 30 jaar cel, samenzwering tot witwassen, maximaal 20 jaar, samenzwering tot diefstal van een bank met behulp van een computer, maximaal 5 jaar, en samenzwering tot het verlenen van steun aan een terroristische organisatie, maximaal 15 jaar. Justitie stelt dat de buit deels is doorgesluisd naar Tren de Aragua, de Venezolaanse criminele organisatie die ook in de Verenigde Staten actief is.

Jackpotting-aanvallen op geldautomaten komen in Europa minder vaak voor dan in de Verenigde Staten, maar Nederlandse en Europese banken zijn eerder doelwit geweest van vergelijkbare malware-families. Voor beheerders van geldautomaten blijft fysieke beveiliging tegen manipulatie van de automaat, gecombineerd met monitoring op ongebruikelijke uitkeerpatronen, de belangrijkste verdediging tegen dit type fraude.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.