OFAC 制裁阿拉瓜列车:10 名嫌犯涉 4073 万美元 ATM 劫案
核心要点
OFAC于2026年9月30日制裁阿拉瓜列车10名成员,揭露其利用Ploutus恶意软件及加密货币清洗4073万美元ATM赃款,Chainalysis追踪显示其洗钱网络与拉美毒贩共享基础设施。
据 Woofun AI 消息,美国海外资产控制办公室 (OFAC) 正式将跨国犯罪组织'阿拉瓜列车' (Aragua Train) 及其核心头目阿尼巴尔·亚历山大·卡内隆·阿吉雷 (Aníbal Alexander Carreño Aguirre,代号'普罗米修斯' / ) 列入制裁名单,此举标志着针对该组织利用自动化取款机 (ATM) 劫款并经由加密货币洗钱的金融打击进入新阶段。
2026 年 9 月 30 日,OFAC 宣布指定了与该案件直接相关的 10 个目标对象,这一行动旨在切断'阿拉瓜列车'通过非法手段获取的资金流动渠道。该犯罪网络此前已导致美国境内金融机构遭受至少 4073 万美元的重大损失,其核心作案手法涉及利用加密货币将窃取的现金进行跨境清洗与转移。在此次制裁行动中,OFAC 特别指出了属于阿吉雷及其同伙的 7 个加密货币地址,这些地址均被确认为某大型加密货币交易所的存款地址。通过对这些被列入制裁名单的钱包及其周边交易网络的深入分析,监管机构揭示了该团伙如何利用复杂的链上操作来掩盖资金流向,从而为这一被认定为外国恐怖组织的实体提供持续的金融支持。
此次制裁行动不仅针对主犯,还全面覆盖了其核心犯罪团伙。除阿吉雷外,另有 6 名关键成员被正式列入制裁名单,他们分别是卡洛斯·哈维尔·马丁内斯·阿门塔 (Carlos Javier Martínez Armenta)、亚历杭德罗·梅希亚·卡斯蒂略 (Alejandro Mejía Castillo)、何塞·达里奥·加莱亚诺·巴苏尔托 (José Darío Galeano Basurto)、埃里克·加布里埃尔·卡德纳斯·阿尔索拉 (Eric Gabriel Cárdenas Alsora)、奥斯卡·莱昂纳多·马丁内斯·皮罗纳 (Oscar Leonardo Martínez Piróna) 以及安东尼·威廉·埃尔南德斯·格雷罗 (Anthony William Hernández Guerrero)。
这 6 名同伙在犯罪网络中扮演了重要角色,协助阿吉雷实施从物理入侵到资金清洗的全链条犯罪活动。他们的被制裁表明,美国执法机构正采取'斩首'与'清剿'并重的策略,力求彻底瓦解该组织的运作能力。
'阿拉瓜列车'之所以能够造成如此巨大的损失,关键在于其采用的'劫款式攻击' (Jackpotting) 手法。这种攻击方式并非传统的远程黑客入侵,而是结合了物理入侵与恶意软件部署的混合模式。根据起诉书披露的细节,该团伙利用 Raspberry Pi 设备在自动取款机 (ATM) 上植入名为 的恶意软件。攻击者会亲自闯入每台目标 ATM,取出其硬盘,手动安装恶意软件,然后再将硬盘装回原位。Ploutus 恶意软件具备自我删除功能,能够在现金被取走后自动抹除所有数字痕迹,从而极大增加了法医检测的难度。不同的犯罪小组负责攻击的不同阶段:一个小组负责拍摄目标 ATM 并检查是否有警报装置,另一个小组负责安装恶意软件,还有一个小组则负责取走现金。
这种高度分工的作案模式使得攻击效率极高且难以追踪。
Woofun AI 整理数据显示,从犯罪规模与司法进程来看,'阿拉瓜列车'的活动已持续多年并造成广泛影响。截至 2025 年 8 月,据报道,各类'劫款式攻击'造成的损失总计达 4073 万美元,涉及超过 1500 起攻击事件。2025 年 12 月,美国联邦调查局 (FBI) 针对阿吉雷及其同伙提起了起诉书,指控其犯有银行欺诈、入室盗窃、洗钱以及为恐怖分子提供物质支持等罪名。阿吉雷本人更是被列为 FBI 十大在逃犯之一,这凸显了该案件的严重性以及执法机构对其归案的迫切需求。起诉书的发布不仅明确了阿吉雷在犯罪网络中的核心地位,也为后续的制裁行动提供了坚实的法律依据。

评论
暂无评论