美國明尼阿波利斯的美國銀行(U.S. Bancorp)員工正在接受調查,因為他們協助索馬利亞和委內瑞拉的犯罪組織從全國的銀行ATM中盜竊數百萬美元,使用名為Ploutus的惡意軟體,這是迄今為止發現的最先進和最具利潤的ATM惡意軟體家族之一,以其模組化架構、深度硬體互動以及成功部署所需的內部合作程度而著稱。 每台被攻擊的ATM每次操作可產生$20,000–$200,000的收益,這意味著一個小型的10人團夥可以在一夜之間清空數百萬美元的現金。 而且,由於許多ATM仍在運行Windows 7 Embedded或XP,更新並不簡單——銀行依賴於供應商專有的運行時。這種系統性腐爛才是真正的故事;Ploutus只是揭示了整個ATM基礎設施的脆弱性。 銀行因害怕失去公眾信心而低報獲利。