Amikor az ATM-ből dől a pénz: Egy legendás kiberbűnöző bukása és a modern bankjegykiadó-fosztogatások anatómiája

Megosztom
Amikor az ATM-ből dől a pénz: Egy legendás kiberbűnöző bukása és a modern bankjegykiadó-fosztogatások anatómiája
Photo by Pepi Stojanovski / Unsplash

A hollywoodi filmekben a bankrablók maszkban, fegyverrel rontanak be a fiókba. A valóságban azonban a legmodernebb ATM-rablásokhoz nem kell lőfegyver, csak egy pendrive, egy speciális vírus és egy jól szervezett bűnszervezet. Az amerikai bíróság elé állított orosz kódoló esete rávilágít arra, hogyan vált az ATM-ek szoftveres kifosztása (a jackpotting) globális, milliárdos iparággá – és mit jelent ez a hazai banki ügyfelek biztonságára nézve.


🏛️ A vád: A szoftver, ami gombnyomásra üríti ki a széfet

A nebraskai szövetségi bíróságon nemrégiben megkezdődött a tárgyalása annak az orosz férfinak, akit az amerikai Igazságügyi Minisztérium az ATM-eket célzó kártevők egyik legveszélyesebb „fejlesztőjeként” tart számon. A vád szerint ő állt a Ploutus nevű malware mögött, amely évek óta rettegésben tartja a pénzintézeteket világszerte.

A Ploutus és annak későbbi variánsai (mint a Ploutus-D) egy rendkívül speciális támadási formát tesznek lehetővé, amelyet a szakma „jackpotting”-nak nevez.

Támadási lépésMi történik a gyakorlatban?
1. Fizikai behatolásA támadók másodpercek alatt kinyitják az ATM felső, kiszolgáló részét (ehhez sokszor univerzális kulcsokat vagy egyszerű feszítővasat használnak).
2. FertőzésEgy USB-porton vagy CD-meghajtón keresztül közvetlenül az ATM belső számítógépére telepítik a kártevőt.
3. A parancsA kártevő közvetlenül az adagolót (dispenser) vezérlő szoftverre csatlakozik, kikerülve a banki hálózat jóváhagyási folyamatait.
4. A "Jackpot"A helyszínen várakozó futár (a „pénzöszvér”) egy SMS-ben vagy billentyűzeten beütött kód után egyszerűen besétál, és zsebre teszi a gép által folyamatosan kiadagolt bankjegyeket.

🌍 Globális fenyegetés, európai és magyarországi hatások

Sokan hajlamosak azt hinni, hogy az ilyen típusú támadások csak a távoli országokban vagy a kevésbé védett régiókban fordulnak elő. Azonban az Europol és az európai kiberbiztonsági szervek jelentései szerint a jackpotting és az ATM-ek fizikai-szoftveres manipulációja (úgynevezett black box támadások) folyamatosan jelen vannak az Európai Unióban is.

Magyarországon a bankautomaták fizikai védelme és hálózati integrációja hagyományosan erős. A hazai pénzintézetek szigorú biztonsági protokollokat alkalmaznak, mint például:

  • A merevlemezek teljes körű titkosítása.
  • A fizikai behatolásérzékelő rendszerek, amelyek azonnal riasztják a biztonsági szolgálatot.
  • Az adagolóegység és az ATM számítógépe közötti kommunikáció titkosítása (így a vírus hiába ad ki parancsot, az adagoló nem engedelmeskedik hitelesítés nélkül).

Ennek ellenére a kiberbűnözők módszerei folyamatosan finomodnak. A Ploutus-ügy rávilágít arra, hogy a szoftveres sérülékenységek ellen csak a rendszerek folyamatos, naprakész frissítésével lehet védekezni.


🛡️ „Mit jelent ez nekünk?” – Veszélyben van a pénzünk?

Gyakori kérdés a felhasználók részéről, hogy ha egy ATM-et szoftveresen megfertőznek, akkor a támadók hozzá tudnak-e férni a kártyaadatainkhoz vagy a bankszámlánkhoz.

A jó hír az, hogy a jackpotting típusú támadások elsődlegesen nem az ügyfeleket, hanem közvetlenül a bankokat károsítják meg. A Ploutus-hoz hasonló vírusok célja nem az adathalászat, hanem az ATM-ben fizikailag jelen lévő készpénzállomány gyors eltulajdonítása.

Mindazonáltal a banki csalások és az ATM-ek kapcsán van néhány dolog, amire kiemelten figyelnünk kell:

  • A "skimming" (kártyaadat-lopás) még mindig él: Miközben a profi csoportok a jackpottinggal kísérleteznek, az egyszerűbb bűnözők továbbra is fizikai leolvasókat (skimmereket) szerelnek a kártyanyílásokra, hogy lemásolják a mágnescsíkok adatait.
  • Gyanús jelek az ATM-en: Ha a kártyaolvasó nyílása mozog, ragasztónyomok látszanak rajta, vagy a billentyűzet szokatlanul vastagnak tűnik (ál-billentyűzet a PIN-kód megszerzésére), azonnal szakítsd meg a tranzakciót és értesítsd a bankot!
  • A környezet figyelése: A szoftveres rablásokhoz a bűnözőknek fizikailag is az ATM-nél kell tartózkodniuk. Ha azt látod, hogy valaki gyanús eszközöket csatlakoztat a géphez, vagy szokatlanul hosszú ideig matat a burkolat alatt, kerüld el az eszközt.

📌 Összegzés és tanulság

A szoftverfejlesztő bírósági tárgyalása mérföldkő a kiberbűnözés elleni harcban. Megmutatja, hogy a digitális alvilág zseniális elméi sem érinthetetlenek, és a nemzetközi hatóságok előbb-utóbb utolérik őket. Az ATM-ek biztonsága mára egy folyamatos fegyverkezési versennyé vált: a bankoknak folyamatosan fejleszteniük kell a szoftveres és fizikai védvonalakat, a felhasználóknak pedig ébernek kell maradniuk a mindennapi pénzügyeik során.

Források:

  • The Record by Recorded Future: Alleged ATM malware creator appears in Nebraska court after arrest (2026)
  • Europol EC3 (European Cybercrime Centre) éves ATM-biztonsági jelentései

Hirdetés

További cikkek

Hirdetés