Украинeц се призна за виновен за участие в операциите на Conti ransomware

Делото е част от продължаващите действия на САЩ срещу една от най-агресивните ransomware групи

Украински гражданин, екстрадиран от Ирландия в Съединените щати, се е признал за виновен в заговор за извършване на измами, свързани с операциите на групата Conti ransomware. Това съобщи Министерството на правосъдието на САЩ.

Става дума за 44-годишния Олексий Олексийович Литвиненко, който според обвинението е участвал в мащабни кибератаки в периода между 2021 и 2022 г.

Роля в една от най-активните ransomware групи в света

Според американските прокурори Литвиненко се е присъединил към престъпния синдикат около септември 2021 г., като е участвал в операции, включващи:

  • разгръщане на ransomware атаки в корпоративни мрежи;
  • кражба на чувствителни данни;
  • криптиране на системи с цел изнудване;
  • изискване на откупи в биткойн.

Той е признал, че е имал достъп до данни, откраднати от поне:

  • 8 жертви в САЩ;
  • 4 жертви извън Съединените щати.

Освен това е участвал в разработването на т.нар. „loader“ malware – инструмент, използван за зареждане на допълнителни злонамерени компоненти в компрометирани системи.

Conti – една от най-агресивните киберпрестъпни организации

Conti ransomware се счита за една от най-влиятелните ransomware операции в света преди разпадането си през 2022 г.

Групата е отговорна за:

  • атаки срещу болници и здравни системи;
  • пробиви в държавни институции;
  • компрометиране на образователни организации;
  • мащабни корпоративни изнудвания.

Според съдебни документи Conti е атакувала над 1000 жертви и е генерирала повече от 150 милиона долара откупи.

От Ryuk и TrickBot до глобална престъпна инфраструктура

Conti се появява като наследник на операциите Ryuk и е тясно свързана с екосистемата на TrickBot, която дълги години служи като първоначален достъп за различни киберпрестъпни кампании.

Тази екосистема е позволила изграждането на индустриализиран модел на киберпрестъпност, включващ:

  • разработка на зловреден софтуер;
  • разпределени екипи по компрометиране на цели;
  • специализирани модули за ексфилтрация на данни;
  • автоматизирани инструменти за криптиране и изнудване.

Екстрадиция и съдебен процес

Литвиненко е арестуван през юли 2023 г. и впоследствие екстрадиран от Ирландия в САЩ. Сега той е изправен пред максимална присъда от до 20 години лишаване от свобода.

Признанието му за вина е част от по-широка стратегия на американските власти за преследване на ключови участници в ransomware екосистемите, включително разработчици, оператори и посредници.

Разпад и последици от Conti

След като Conti беше подложена на сериозен натиск от правоохранителните органи и вътрешни течове на комуникации, групата официално се разпадна през 2022 г.

Въпреки това анализатори по киберсигурност смятат, че бивши членове на организацията са се прехвърлили към други активни групи, включително:

  • BlackCat (ALPHV);
  • Black Basta;
  • Hive;
  • Quantum;
  • BlackByte;
  • Karakurt;
  • Silent Ransom Group.

Това показва, че вместо да изчезне, инфраструктурата и експертизата на Conti са се разпръснали в нови престъпни структури.

e-security.bg

Подобни

Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm
Стотици фалшиви GitHub хранилища разпространяват инфостийлър
16.07.2026
GitHub___headpic (1)

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy