Министерство юстиции США утверждает, что вредоносное ПО Ploutus использовалось для компрометации банкоматов и запуска выдачи наличных. Схема, по версии обвинения, связана с группировкой Trеn de Aragua, а в исходе приговора прокуроры приводят упоминание о возмещении ущерба банкам-виктимам.

В пресс-релизе DOJ о вынесении приговора по делу о «джекпоттинге» банкоматов акцент сделан не только на киберкомпоненте, но и на предполагаемой преступной инфраструктуре и связях. Прокуроры заявляют, что заговор включал развертывание вредоносного ПО Ploutus, с помощью которого злоумышленники получали возможность взламывать банкоматы и принуждать их к выдаче наличных. Правительство описывает произошедшее как киберпреступление против финансовых институтов, а не как локальный инцидент, ограниченный «железом» и аппаратными манипуляциями. В ходе объяснения расследования DOJ также связывает дело с Trеn de Aragua — группой, которую прокуроры указывают для контекста предполагаемой сетевой структуры за киберпреступлениями с финансовыми последствиями. Такая увязка может иметь значение и для вынесения наказания, и для того, как следователи восстанавливают цепочку участников, инструменты и рабочие методы в рамках разных дел. Отдельно подчеркивается, что включение информации о возмещении ущерба банкам показывает: инциденты с вредоносным ПО для банкоматов создают прямые и косвенные издержки — от утраченных средств до затрат на реагирование на инцидент, устранение последствий и усиление мониторинга мошенничества. Даже если потребителям деньги возвращают, «волна» последствий может отражаться на доступности сервисов и на уровне киберзащиты банка. В целом дело демонстрирует, как кибервторжения могут быстро превращаться в инструмент принуждения и хищения на широко распределенных активах вроде банкоматов. Также оно показывает, что в делах о «джекпоттинге» обвинение обычно сочетает технические утверждения (о внедрении и применении вредоносного ПО) с контекстом организованной преступности и оценками финансового ущерба.