ABD’de federal savcılar, Venezuela merkezli Tren de Aragua çetesinin iki üyesine yönelik suçlamaları kamuoyuna açıkladı. David Jose Gomez Cegarra (24) ve Jesus Segundo Hernandez-Gil (19), dört farklı eyalette düzenlenen koordineli ATM “jackpotting” (büyük vurgun) saldırıları nedeniyle tutuklandı.
Sanıklar, banka soygunu ve banka soygunu için komplo kurma suçlamalarıyla karşı karşıya. Mahkumiyet halinde, her biri 10 yıla kadar hapis cezası alabilir.
Sofistike Siber Dolandırıcılık
FBI Siber Suçlar Birimi ve yerel kolluk kuvvetlerinin ortak soruşturması, zanlıların kredi birlikleri ve bankalara ait ATM’leri hedef aldığını ortaya koydu.
5 Ekim 2024’te New York’un Kenmore kentinde bulunan Radius Federal Kredi Birliği ATM’sine düzenlenen saldırının güvenlik kamerası görüntüleri, zanlıların çalınmış veya kopyalanmış bir bakım anahtarı kullanarak cihazın iç bileşenlerine eriştiğini gösterdi.
Adli analizlerde, ATM’ye yerleştirilen özel modifiye edilmiş bir sabit diskin, ATM’nin işlem kontrol birimi (ECU) ile nakit dağıtıcı mekanizması arasındaki veri akışını ele geçirmek için hafıza tarama (memory-scraping) zararlı yazılımı içerdiği belirlendi.
Bu yazılımın, kötü şöhretli Ploutus.D ailesinin türevlerinden biri olduğu düşünülüyor. SMS veya Bluetooth komutlarıyla uzaktan kontrol edilebilen bu zararlı yazılım, ATM’nin güvenlik protokollerini atlatarak günlük para çekme limitlerini devre dışı bırakıyor ve cihazı “cash-out” (nakit boşaltma) moduna geçiriyordu.
5 Ekim’deki saldırıda, ATM’lerden toplam 110.440 dolar çekildi. Ancak, olağan dışı işlem hareketleri tespit edilince dolandırıcılık önleme sistemleri devreye girdi.
Saldırılar ve Zanlıların Yakalanışı
Federal müfettişler, saldırılarda kullanılan zararlı yazılımın SHA-256 hash kodunu (9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08) inceleyerek şu olaylarla bağlantılı olduğunu belirledi:
- 6 Ekim 2024 – Framingham, Massachusetts’teki St. Maly’s Federal Kredi Birliği ATM’sinden 63.200 dolar çalındı (ATM’nin ECU yazılımı, savunmasız v2.1.7 sürümüne düşürüldü).
- 17 Ekim 2024 – New York’taki First National Bank of Dryden ATM’sinden 43.910 dolar çalındı (Klonlanmış EMV çip modülleri kullanılarak güvenlik atlandı).
- 11 Kasım 2024 – Illinois, Mount Vernon’daki Community First Bank ATM’lerinden 80.250 dolar çalındı (ATM tuş takımlarına skimmer cihazları yerleştirildi).
Zanlılar, Illinois’deki saldırılar sırasında tespit edildi. Mahomet Polis Departmanı, Gomez-Cegarra ve Hernandez-Gil’i Diebold Opteva 520 ATM’si üzerinde keşif yaparken gözlemledi.
Daha sonra zanlıların kiralık araçlarında yapılan aramada şu suç delilleri ele geçirildi:
- Kali Linux yüklü Raspberry Pi 5 cihazı ve özel ATM saldırı komut dosyaları
- 32GB USB bellek içinde ATM yazılım açığı istismar kodları
- Sabit disk kopyalama cihazı, üzerinde “ATM_ECU_Backdoor_v3.2” etiketi bulunan klonlanmış diskler
- Tor ağı üzerinden yönlendirilen saldırgan IP adresleri (82.221.128.191, 81.6.43.184)
Yetkililer, zanlıların Panama merkezli bir komuta ve kontrol sunucusuyla SSH tünelleri aracılığıyla bağlantı kurduğunu belirledi.
Ayrıca, Adalet Bakanlığı, zanlıların Telegram üzerinden ATM hackleme talimatları ve soygun planlarını paylaştıklarına dair şifreleri çözülmüş mesajları mahkemeye sunmayı planlıyor.
Sanıklar şu anda Chicago’daki MCC Cezaevi’nde tutuluyor. Ön duruşmaları 25 Mart 2025’te yapılacak