Участник группировки Conti получил четыре года тюрьмы

· Безопасность
Гражданин Украины Алексей Литвиненко приговорён к четырём годам заключения за участие в атаках вымогательского ПО Conti в 2021–2022 годах. Он был экстрадирован из Ирландии по запросу США.

cover.svg

Гражданин Украины получил четыре года тюрьмы за причастность к атакам с использованием программы-вымогателя Conti. Как сообщает Министерство юстиции США, 44-летний Алексей Алексеевич Литвиненко был задержан ирландской полицией (An Garda Síochána) в июле 2023 года по запросу Соединённых Штатов и экстрадирован в прошлом году.

Литвиненко и его сообщники разворачивали шифровальщик в сетях жертв в США и за рубежом, похищали данные и шифровали устройства, вымогая выкуп в биткоинах. В июне 2026 года он признал вину в сговоре с целью совершения мошенничества с использованием электронных средств связи — статья предусматривала до 20 лет лишения свободы.

Роль в схеме

По словам помощника генерального прокурора А. Тайсена Дувы, Литвиненко вошёл в преступный сговор одновременно как взломщик и как разработчик: он лично нанёс ущерб как минимум двенадцати компаниям, хранил похищенные у жертв данные и помогал создавать вредоносные инструменты группировки. Обвиняемый признал, что присоединился к операции в сентябре 2021 года, контролировал украденные данные восьми американских и четырёх зарубежных жертв и рассылал требования о выкупе в рамках схемы двойного вымогательства. Кроме того, он написал так называемый «загрузчик» — вредоносную программу, доставляющую в систему компоненты, необходимые для атаки.

Масштаб Conti

С 2020 по 2022 год Conti применялся против компьютеров и сетей в 47 штатах, 31 зарубежной стране, округе Колумбия и Пуэрто-Рико. По оценке ФБР, к январю 2022 года выплаты жертв, связанные с этим шифровальщиком, превысили 150 миллионов долларов; всего группировка атаковала более тысячи организаций по всему миру.

Операция Conti выросла из группы Ryuk в 2020 году и была тесно связана с бандой, стоявшей за вредоносом TrickBot. Она прославилась масштабными атаками на медицинские учреждения, государственные органы и предприятия, а затем превратилась в целый киберпреступный синдикат, контролировавший в том числе BazarBackdoor и TrickBot. В 2022 году, под усилившимся давлением правоохранителей и после утечки внутренней переписки, операция была свёрнута, а её участники разошлись по другим вымогательским проектам — среди них BlackCat, Black Basta, Hive, Quantum, Karakurt и другие.

Следствие вокруг Conti продолжается не первый год: в феврале 2023 года санкции ввели против семи участников TrickBot и Conti, в сентябре того же года США и Великобритания предъявили обвинения девяти россиянам, а в мае 2025 года Федеральное ведомство уголовной полиции Германии раскрыло личность предполагаемого лидера — 36-летнего россиянина, действовавшего под псевдонимом «Stern».


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.