Um homem ucraniano foi extraditado da Irlanda e acusado nos EUA de conspiração para implantar Conti, uma variante notória de ransomware.
Oleksii Oleksiyovych Lytvynenko, 43, de Cork, Irlanda, conspirou com outras pessoas para invadir os computadores das vítimas, roubar e criptografar seus dados e extorqui-los.
Lytvynenko compareceu a um tribunal do Tennessee no final da semana passada devido a uma acusação de 2023 que alega sua participação na operação Conti entre 2020 e julho de 2022. Ele ajudou o grupo a extorquir mais de US$ 500.000 em criptomoedas de duas vítimas no distrito e publicou informações roubadas de uma terceira, afirmou o Departamento de Justiça.
No entanto, o alcance de Conti vai muito além do Distrito Médio do Tennessee. Na verdade, a variante foi usada para atingir mais de 1000 vítimas corporativas em todo o mundo, em dezenas de países e quase todos os estados dos EUA, disse o DoJ.
Leia mais sobre Conti: Gigante de manufatura dos EUA Parker atingida pela gangue Conti Ransomware
O Conti foi usado para atacar mais infraestrutura nacional crítica (CNI) do que qualquer outro tipo de ransomware, causando perdas de pelo menos US$ 150 milhões, continuou. Isso torna o grupo uma ameaça à segurança nacional, bem como uma ameaça às salas de reuniões em todo o mundo.
Lytvynenko é acusado de ter “controlado” dados roubados das vítimas do Conti e ajudado a gerenciar as notas de resgate implantadas nos sistemas das vítimas.
Polícia irlandesa ataca suspeito
Documentos judiciais também alegaram que o ucraniano participou de crimes cibernéticos até sua prisão na Irlanda em julho de 2023.
“Lytvynenko conspirou para implantar o ransomware Conti contra vítimas nos Estados Unidos e em todo o mundo, extorquindo milhões em criptomoedas e acumulando um tesouro de dados roubados”, disse o diretor assistente Brett Leatherman, da Divisão Cibernética do FBI.
“Sua extradição demonstra a força de nossa parceria com as autoridades irlandesas e o compromisso do FBI em combater os cibercriminosos que ameaçam a infraestrutura americana. Pedimos a todas as organizações que permaneçam vigilantes e relatem rapidamente as invasões de ransomware ao escritório local do FBI.”
Lytvynenko é acusado de conspiração de fraude de computador e conspiração de fraude eletrônica e, se condenado, pode enfrentar um máximo de 25 anos atrás das grades.
Em fevereiro de 2022, Conti gerou uma publicidade incomum depois que um pesquisador de segurança ucraniano doxxed a organização criminosa por trás disso. Essa decisão foi tomada depois que a Conti divulgou uma declaração fortemente em apoio à invasão da Ucrânia pela Rússia.
Entre as histórias mais atraentes que surgiram estava a notícia de que o grupo gastou cerca de US$ 6 milhõessobre salários de funcionários, ferramentas e serviços profissionais de janeiro de 2021 a fevereiro de 2022.
