FBI alerta para escalada de ataques “jackpotting” a caixas eletrônicos, que já renderam US$ 20 milhões a criminosos

O FBI emitiu um boletim de segurança informando que a prática conhecida como jackpotting — quando criminosos fazem um caixa eletrônico liberar grandes quantias de dinheiro — registrou mais de 700 ocorrências em 2025, com prejuízo mínimo estimado em US$ 20 milhões.

De acordo com a agência, os invasores combinam métodos físicos e digitais. Eles utilizam chaves genéricas para abrir painéis frontais, acessam os discos rígidos dos equipamentos e instalam malwares capazes de comandar a liberação imediata de cédulas.

Malware Ploutus no centro dos ataques

O documento destaca o Ploutus, malware que afeta diversos fabricantes de caixas eletrônicos ao explorar o sistema operacional Windows usado nessas máquinas. Uma vez instalado, o código concede controle total do terminal, permitindo que os criminosos dispensem notas sem que o valor seja debitado das contas dos clientes.

O Ploutus se vale do padrão XFS (Extensions for Financial Services), responsável pela comunicação entre os componentes do caixa — teclado PIN, leitora de cartões e unidade dispensadora de dinheiro. Ao comprometer essa camada, o software instrui o equipamento a liberar cédulas em questão de minutos, frequentemente sem detecção imediata.

Origem e evolução da técnica

O jackpotting ganhou notoriedade em 2010, quando o pesquisador de segurança Barnaby Jack demonstrou a técnica durante a conferência Black Hat, fazendo um caixa eletrônico “cuspir” dinheiro em pleno palco. Desde então, as tentativas deixaram de ser meramente demonstrativas e passaram a integrar o arsenal do crime organizado, indica o FBI.

FBI alerta para escalada de ataques “jackpotting” a caixas eletrônicos, que já renderam US$ 20 milhões a criminosos - Imagem do artigo original

Imagem: Getty

A agência recomenda que instituições financeiras reforcem controles físicos sobre os terminais, atualizem sistemas operacionais e monitorem sinais de acesso não autorizado ou instalação de softwares suspeitos.

Com informações de TechCrunch

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Notícias Recentes

Compartilhe como preferir

Copiar Link
WhatsApp
Facebook
Email