美国明尼阿波利斯的U.S. Bancorp员工正在接受调查,因其协助索马里和委内瑞拉的犯罪团伙从全国各地的银行ATM中盗取数百万美元,使用名为Ploutus的恶意软件,这是一种发现的最先进和最有利可图的ATM恶意软件家族,以其模块化架构、深度硬件交互和成功部署所需的内部合作水平而闻名。 每台被攻陷的ATM每次操作可产生$20,000–$200,000的收益,这意味着一个小型的10人团伙可以在一夜之间清空数百万美元的现金。 而且,由于许多ATM仍在运行Windows 7 Embedded或XP,更新并非易事——银行依赖于供应商专有的运行时。这种系统性腐烂才是真正的问题;Ploutus只是揭示了整个ATM基础设施的脆弱性。 银行因害怕失去公众信任而低报jackpotting事件。