サイバーセキュリティ

Ploutusの開発者、米国のATMから数百万ドルを盗んだとして起訴

Ploutusマルウェアの開発者とされるアニバル・アレクサンデル・カニェロン・アギーレは、ATMを標的にした「ジャックポッティング」攻撃への関与を問われ、米国の裁判所に出廷した。裁判文書によると、攻撃では銀行を標的とした63件の犯行で540万ドル超が盗まれたほか、信用組合に対する54件の犯行と追加の未遂も行われた。

2026-10-05
1 分で読めます
2 閲覧数
certi.news Editorial Team
Ploutusの開発者、米国のATMから数百万ドルを盗んだとして起訴

50歳のアニバル・アレクサンデル・カニェロン・アギーレは、Ploutusマルウェアを開発し、ATMから直接現金を盗む計画の一部を主導したとして逮捕された後、米国の裁判所に出廷した。米連邦捜査局(FBI)は2026年3月、彼を「最重要指名手配犯10人」のリストに加え、同リストに掲載された初のサイバー犯罪者となった。

事件の文書によると、「ジャックポッティング」(ATM jackpotting)攻撃は2024年2月から2025年12月までの間に実行され、銀行や信用組合が所有するATMを空にするためにマルウェアが使用された。各事件の被害額は10万ドルを超え、銀行に対する63件の攻撃で盗まれた金額は540万ドルを超えたほか、信用組合に対する54件の攻撃があり、さらに1,429,738ドル相当の未遂攻撃もあった。

痕跡を隠すよう設計されたマルウェア

米司法省によると、「Prometheus」および「The Engineer」という名称でも知られるPloutusには、フォレンジック分析に対抗するためのファイルや手順が含まれており、ソフトウェアをリバースエンジニアリングやデバッグから保護するツールも備えていた。また、使用後にATMからマルウェアを削除することを目的としたファイルも含まれており、展開の事実を隠し、金融機関の職員を欺くことに役立っていた。

これらの詳細は、攻撃がATMから現金を取り出すだけでなく、捜査官が利用できるデジタル証拠を減らそうとする試みも含んでいたことを示している。ただし、情報源は各ATMへの侵入方法や、すべての事件が同じ技術的な連鎖に従っていたかどうかを明らかにしていない。

Tren de Araguaネットワークとのつながり

当局によると、ネットワークの構成員は盗んだ資金を洗浄し、複数の国でベネズエラの犯罪組織Tren de Aragua(TdA)が管理する口座へ送金した。米財務省は2024年7月にTdAを国境を越えて活動する犯罪組織に指定し、米国務省は2025年2月に外国テロ組織に指定した。

前週、米国財務省外国資産管理局(OFAC)は、米国の金融機関を標的にしたジャックポッティング攻撃に関与したとして、カニェロン・アギーレを含むTdAの8人に制裁を科した。司法省は、捜査によって、この計画が米国47州、コロンビア特別区、および複数の外国の機関で実行された、またはそれらを標的とした攻撃と結び付けられたと述べた。

金融機関にとって何が重要か

この事件は、ATMの保護が中央の銀行ネットワークのセキュリティ確保だけにとどまらないことを示している。ATMそのものが運用上の標的となり、侵害されれば直接的な現金損失につながる可能性があるうえ、フォレンジック分析を妨害し痕跡を消そうとするマルウェアも使用されている。また、攻撃がマネーロンダリングや制裁と結び付いていることで、必要な対応の範囲はセキュリティチームにも広がり、金融捜査や法執行機関との連携も含まれる。

カニェロン・アギーレは2025年12月、ネブラスカ州で、銀行詐欺の共謀、マネーロンダリングの共謀、銀行侵入の共謀、コンピューター関連詐欺、さらにテロリストへの物的支援提供の共謀で起訴された。これらの罪に規定された最高刑は、それぞれ30年、20年、5年、15年に及ぶが、起訴は有罪判決を意味しない。

2025年10月以降、司法省はTdAに関連するジャックポッティング計画について98人の容疑者を起訴しており、各被告に科され得る最高刑は20年から335年に及ぶ。またFBIは2月、2025年に発生したATM攻撃の波によって、2,000万ドルを超える金額が盗まれたと警告した。

ニュースの出典
BleepingComputer
原文を開く ↗
c
著者

certi.news Editorial Team

同じカテゴリー

おすすめ記事

すべてのニュースを見る