FBI bắt giữ kẻ phát triển mã độc ATM Ploutus nằm trong danh sách truy nã gắt gao nhất

Công nghệ06 tháng 10, 2026·4 phút đọc

Anibal Alexander Canelon Aguirre, được cho là kẻ cầm đầu hoạt động trộm tiền ATM của băng nhóm Tren de Aragua và là tác giả của mã độc Ploutus, đã bị FBI bắt giữ. Hắn là đối tượng đầu tiên bị đưa vào danh sách 10 kẻ truy nã gắt gao nhất của FBI vì tội phạm mạng.

FBI bắt giữ kẻ phát triển mã độc ATM Ploutus nằm trong danh sách truy nã gắt gao nhất

FBI vừa bắt giữ một đối tượng người Venezuela được cho là kẻ cầm đầu hoạt động trộm tiền từ máy ATM (ATM jackpotting) của băng nhóm tội phạm Tren de Aragua (TdA), đồng thời cũng là kẻ phát triển loại mã độc ATM khét tiếng mang tên Ploutus.

Theo phía Mỹ, TdA là một tổ chức tội phạm xuyên quốc gia có tính bạo lực, chuyên thực hiện nhiều loại tội phạm khác nhau như buôn người, cướp tài sản, lừa đảo, tống tiền và các hành vi phạm pháp tài chính nhắm vào các tổ chức của Mỹ, trong đó có hoạt động rút sạch tiền ATM. Nhóm này bị cáo buộc gây ra các vụ tấn công máy ATM trên khắp 47 bang của Mỹ, Quận Columbia và nhiều quốc gia khác.

Đối tượng bị bắt là ai?

Kẻ phát triển mã độc ATM bị FBI bắt giữKẻ phát triển mã độc ATM bị FBI bắt giữ

Ngày 2 tháng 10, Anibal Alexander Canelon Aguirre, 50 tuổi, còn được biết đến với các biệt danh "Prometheus" và "The Engineer", đã ra hầu tòa để đối mặt với các cáo buộc liên quan đến vai trò của mình trong băng nhóm TdA. Trước đó một tuần, đối tượng này đã bị Bộ Tài chính Mỹ áp đặt các biện pháp trừng phạt.

Canelon Aguirre nằm trong danh sách 10 kẻ truy nã gắt gao nhất của FBI từ tháng 3 năm 2026. Đáng chú ý, hắn là đối tượng đầu tiên được đưa vào danh sách này vì tội phạm mạng.

Vào tháng 12 năm 2025, Canelon Aguirre đã bị truy tố tại Mỹ cùng với 21 đối tượng khác với các tội danh đột nhập ngân hàng, lừa đảo và âm mưu rửa tiền.

Cách thức hoạt động của mã độc Ploutus

Biểu tượng của bảo mật và tội phạm mạngBiểu tượng của bảo mật và tội phạm mạng

Theo phía Mỹ, Canelon Aguirre là một trong những kẻ chủ mưu đứng sau các vụ tấn công trộm tiền ATM do TdA thực hiện bằng mã độc Ploutus. Các thành viên trong nhóm đã lợi dụng các lỗ hổng bảo mật trong máy ATM để cài đặt mã độc, từ đó buộc hệ thống nhả tiền mặt mà không ghi nợ vào tài khoản.

Ploutus được trang bị các khả năng chống phân tích nhằm gây khó khăn cho quá trình điều tra pháp y. Loại mã độc này còn có khả năng tự xóa khỏi hệ thống bị nhiễm, giúp che giấu dấu vết.

"Đây là một vụ án điển hình cho thấy tội phạm mạng đã kết hợp với tội phạm có tổ chức như thế nào, tạo ra mối đe dọa xuyên biên giới mà các cơ quan thực thi pháp luật phải đối mặt", phía FBI nhận định.

Tình hình điều tra và xét xử

Phía Mỹ chưa công bố chi tiết cách thức bắt giữ Canelon Aguirre, nhưng cho biết đối tượng sẽ bị tạm giam chờ xét xử sau khi không nhận tội. Tính đến nay, đã có 120 bị cáo bị buộc tội vì vai trò trong đường dây này.

Ba đối tượng đã bị kết án tù gồm Oddry Arnoldo Cabrera Torrealba, Carlos Javier Padron và Juan Manuel Gouveia Aguilera.

SecurityWeekSecurityWeek

Ý nghĩa đối với an ninh mạng toàn cầu

Vụ việc cho thấy cuộc chiến chống tội phạm mạng xuyên quốc gia đang ngày càng trở nên phức tạp khi các băng nhóm tội phạm có tổ chức kết hợp với các kỹ thuật tấn công tinh vi.

Đối với người dùng và các tổ chức tại Việt Nam, đây là lời cảnh tỉnh về tầm quan trọng của việc cập nhật bản vá bảo mật thường xuyên cho các thiết bị đầu cuối, đặc biệt là hệ thống máy ATM và các thiết bị IoT. Các ngân hàng và tổ chức tài chính cần tăng cường giám sát, phát hiện xâm nhập và triển khai các biện pháp bảo vệ nhiều lớp trước những cuộc tấn công ngày càng tinh vi như Ploutus.

Việc FBI bắt giữ được một trong những đối tượng bị truy nã gắt gao nhất được xem là thắng lợi quan trọng trong nỗ lực ngăn chặn làn sóng tội phạm mạng có tổ chức đang lan rộng toàn cầu.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗