La începutul lui octombrie 2014, una din cele mai cunoscute companii specializate în furnizarea de soluţii privind securitatea informatică a dezvăluit faptul că pe piaţa neagră a apărut un virus denumit “WIN32 Tyupkin”. Cu ajutorul acestuia, spuneau specialiştii, autorii de infracţiuni informatice de acest tip pot prelua controlul asupra ATMurilor bancare şi sustrage bani din casetele bancomatelor. Aparent fără vreo legătură directă, câteva luni mai târziu, mai multe bănci din România au reclamat faptul că persoane necunoscute le-au atacat sediile şi că din casetele bancomatelor au dispărut sume importante de bani.
Odată ce procurorii DIICOT au intrat pe fir, alături de poliţişti şi ofiţeri SRI, dar şi alte autorităţi din statele europene, s-a ajuns la concluzia că o grupare de infractori, opt la număr, coordonată de un cetăţean moldovean, a racolat şi câţiva români, alături de care ar fi produs doar în ţara noastră un prejudiciu de peste 200.000 de euro.
Procurorii susţin că metoda de golire a bancomatelor este denumită “Jackpotting”. Anchetatorii arată, în referatul pe baza căruia au cerut arestarea celor opt membri ai reţelei de hackeri, că aceştia aveau un mod organizat de a acţiona. Mai întâi, unii dintre ei identificau bancomatele, dintre cele care nu sunt încastrate în pereţii unităţile bancare şi care sunt prevăzute cu unităţi optice de citire a CD-urilor. Ulterior, desfăceau capacele ATM-urilor şi le virusau prin intermediul CD-urilor ce le aveau pregătite. Imediat ce softul prelua controlul, aparatele eliberau banii din casete, fără a mai fi nevoie de folosirea unui card bancar. Infractorii, moldoveni şi români, acţionau numai la sfârşit de săptămână. Aşa au păgubit, spun procurorii DIICOT, mai multe bănci din România, cu peste 200.000 de euro. Aceştia n-au acţionat doar în România, ci au dat spargeri similare cu Republica Moldova, Ungaria, Cehia, Spania, Federaţia Rusă şi Marea Britanie.