Mã Độc Ransomware Conti: Lời Cảnh Báo Nghiêm Trọng

Mã Độc Ransomware Conti: Lời Cảnh Báo Nghiêm Trọng
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Một công dân Ukraine đã bị tuyên án bốn năm tù tại Hoa Kỳ vì vai trò của mình trong hoạt động mã độc ransomware Conti, một chiến dịch đã ảnh hưởng đến hơn 1.000 nạn nhân trên toàn thế giới và thu về ít nhất 150 triệu đô la tiền chuộc.

Tuyên án đối với đối tượng liên quan đến Conti

Oleksii Oleksiyovych Lytvynenko, 44 tuổi, từng sinh sống tại Cork, Ireland, đã bị kết án về tội âm mưu lừa đảo qua mạng. Các công tố viên Hoa Kỳ cho biết ông đã cộng tác với các đối tượng Conti khác để triển khai ransomware, đánh cắp dữ liệu của nạn nhân và tống tiền các tổ chức bị ảnh hưởng bởi các cuộc tấn công.

Conti là một trong những hoạt động mã độc ransomware gây gián đoạn nhất từ năm 2020 đến năm 2022. Nhóm này nhắm mục tiêu vào các mạng lưới doanh nghiệp, nhà cung cấp dịch vụ chăm sóc sức khỏe, trường học, chính quyền địa phương và các tổ chức hạ tầng quan trọng khác. Các cuộc tấn công của nó đã ảnh hưởng đến các nạn nhân tại 47 tiểu bang của Hoa Kỳ, Quận Columbia, Puerto Rico và 31 quốc gia trên thế giới.

Cục Điều tra Liên bang Hoa Kỳ (FBI) ước tính vào tháng 1 năm 2022 rằng các nạn nhân liên quan đến Conti đã trả hơn 150 triệu đô la tiền chuộc. Thiệt hại tài chính thực tế có thể cao hơn đáng kể vì con số này không bao gồm các yêu cầu tiền chuộc, chi phí khắc phục, chi phí ứng phó sự cố, gián đoạn kinh doanh, đánh cắp dữ liệu hoặc thiệt hại về danh tiếng.

Vai trò và hoạt động của Lytvynenko

Các hồ sơ tòa án cho thấy Lytvynenko đã nắm giữ dữ liệu bị đánh cắp từ 12 nạn nhân của Conti, bao gồm tám tổ chức tại Hoa Kỳ và bốn nạn nhân ở nước ngoài. Các nhà điều tra đã thu hồi bằng chứng từ các tài khoản trực tuyến của ông, liên kết ông với việc lưu trữ và xử lý thông tin bị lộ của nạn nhân.

Lytvynenko cũng thừa nhận đã tham gia một đội kỹ thuật do một đối tượng Conti khác quản lý. Công việc của ông bao gồm viết mã cho một “loader” malware, một thành phần được sử dụng để cài đặt hoặc khởi chạy các chương trình độc hại bổ sung trên các hệ thống bị xâm phạm.

Trong các vụ xâm nhập bằng mã độc ransomware, các loader có thể thực thi payload, triển khai các công cụ truy cập từ xa, thiết lập sự bền bỉ hoặc khởi chạy ransomware trên toàn bộ mạng doanh nghiệp.

Cơ quan chức năng cho biết các bằng chứng pháp y được thu giữ khi Lytvynenko bị bắt tại County Cork, Ireland, vào tháng 7 năm 2023 đã cho thấy ông vẫn tham gia vào hoạt động liên quan đến ransomware ngay cả sau khi hoạt động Conti ban đầu kết thúc. Ông đã nhận tội âm mưu lừa đảo qua mạng vào ngày 10 tháng 6 năm 2026.

Mô hình Ransomware-as-a-Service và cuộc điều tra mở rộng

Nhóm Conti được biết đến rộng rãi với mô hình ransomware-as-a-service, trong đó các nhà điều hành cốt lõi, nhà phát triển, nhà môi giới truy cập ban đầu, chi nhánh và những người tham gia rửa tiền có thể đóng góp vào các cuộc tấn công.

Mô hình này giúp hoạt động có khả năng phục hồi, cho phép các đối tượng khác nhau hỗ trợ trinh sát, đánh cắp thông tin đăng nhập, di chuyển ngang, đánh cắp dữ liệu, mã hóa và tống tiền.

Việc tuyên án này là kết quả của một cuộc điều tra rộng rãi của Hoa Kỳ vào hệ sinh thái tội phạm mạng Conti và TrickBot. Vào tháng 9 năm 2023, các nhà chức trách Hoa Kỳ đã công bố cáo buộc đối với bốn công dân nước ngoài khác bị cáo buộc có liên quan đến âm mưu malware và mã độc ransomware.

Các văn phòng thực địa của FBI tại San Diego, Nashville và El Paso, cùng với Cơ quan Mật vụ Hoa Kỳ, đã điều tra vụ án này. Cơ quan Điều tra An ninh Nội địa cũng đã hỗ trợ, trong khi các cơ quan thực thi pháp luật và tư pháp Ireland đã hỗ trợ việc bắt giữ và dẫn độ Lytvynenko.

Vụ kết tội này nhấn mạnh hành động quốc tế không ngừng nghỉ chống lại các nhà điều hành và nhà phát triển mã độc ransomware. Các nhà chức trách Hoa Kỳ nhấn mạnh rằng tội phạm mạng tham gia vào việc xây dựng, triển khai hoặc hưởng lợi từ ransomware có thể phải đối mặt với việc truy tố ngay cả khi họ hoạt động bên ngoài Hoa Kỳ.

Tìm hiểu 7 Giai đoạn Triển khai AI SOC theo Chỉ số Đo lường – Tải xuống Miễn phí Tệp Kế hoạch Triển khai AI SOC 2026 tại đây.