ATM Security Tips : क्या है Ploutus मैलवेयर? FBI ने क्यों दी $20 मिलियन की ATM जैकपॉटिंग चेतावनी?

Post

News India Live, Digital Desk: डिजिटल दुनिया में 'जैकपॉट' शब्द अब खुशी का नहीं, बल्कि बैंकों के लिए डर का प्रतीक बन गया है। FBI के अनुसार, Ploutus मैलवेयर का इस्तेमाल करके अपराधी ATM मशीन को इस तरह से 'हैक' कर लेते हैं कि वह बिना किसी कार्ड या बैंक खाते के, ताश के पत्तों की तरह नोट उगलने लगती है। इस प्रक्रिया को 'जैकपॉटिंग' कहा जाता है।

1. क्या होती है ATM जैकपॉटिंग? (What is Jackpotting?)

जिस तरह स्लॉट मशीन में जैकपॉट लगने पर सारे सिक्के बाहर गिरते हैं, वैसे ही इस हमले में अपराधी ATM के सॉफ्टवेयर को नियंत्रित कर लेते हैं। वे मशीन को आदेश देते हैं कि वह अपने अंदर मौजूद सारा कैश बाहर निकाल दे। इस हमले में किसी ग्राहक के बैंक खाते से पैसे नहीं कटते, बल्कि सीधे बैंक का पैसा चोरी होता है।

2. Ploutus मैलवेयर कैसे काम करता है? (How it works)

FBI की रिपोर्ट के अनुसार, अपराधियों का तरीका काफी शातिर होता है:

फिजिकल एक्सेस: अपराधी अक्सर नकली मास्टर-की (Master Key) का इस्तेमाल कर ATM का ऊपरी हिस्सा या चेहरा खोलते हैं।

हार्ड ड्राइव से छेड़छाड़: वे ATM की हार्ड ड्राइव निकालकर उसमें Ploutus मैलवेयर लोड कर देते हैं या पुरानी ड्राइव को अपनी 'संक्रमित' ड्राइव से बदल देते हैं।

सॉफ्टवेयर कंट्रोल: यह मैलवेयर Windows OS की खामियों का फायदा उठाता है और ATM के 'कैश डिस्पेंसर' यूनिट को सीधे निर्देश देने लगता है, जिससे बैंक का सिक्योरिटी सिस्टम बायपास हो जाता है।

[Image showing a hacked ATM dispensing cash rapidly with 'Ploutus Malware Detected' alert on screen]

3. साल 2025: चोरी का 'जैकपॉट' साल

FBI द्वारा जारी किए गए आंकड़े डराने वाले हैं:

700 से अधिक हमले: केवल 2025 में अमेरिका में 700 से ज्यादा जैकपॉटिंग की घटनाएं हुईं।

$20 मिलियन की चपत: इन हमलों में बैंकों को ₹166 करोड़ से अधिक का नुकसान हुआ।

1900 मामले: साल 2020 से अब तक कुल 1,900 ऐसे मामले दर्ज किए जा चुके हैं।

4. FBI द्वारा सुझाई गई सावधानियां (Security Tips)

हालांकि यह हमला सीधे ग्राहकों के कार्ड पर नहीं होता, लेकिन बैंकों और ATM ऑपरेटरों को इन बातों का ध्यान रखने को कहा गया है:

मास्टर लॉक बदलें: ATM के पुराने और जेनेरिक तालों को बदलकर आधुनिक 'हाई-सिक्योरिटी लॉक' लगाएं।

IP वाइटलिस्टिंग: केवल भरोसेमंद नेटवर्क को ही ATM से जुड़ने की अनुमति दें।

हार्डवेयर प्रोटेक्शन: ATM की ऊपरी बॉडी (Top Hat) पर अलार्म और अतिरिक्त सुरक्षा कवच लगाएं।

सॉफ्टवेयर अपडेट: Windows के पुराने वर्जन का इस्तेमाल बंद करें और लेटेस्ट सुरक्षा पैच इंस्टॉल करें।