美国司法部门近日宣布,一名曾参与臭名昭著的Conti勒索软件组织的乌克兰籍成员被判处四年监禁。这起案件被视为美国持续打击跨国勒索软件犯罪行动中的又一重要进展,也再次凸显执法机构对网络勒索产业链的长期追查力度。

现年44岁的奥列克西·利特维年科因参与Conti勒索软件行动,于美国联邦法院被判处四年有期徒刑。根据案件资料显示,他于2023年7月在爱尔兰被捕,当时是应美国方面要求展开的国际执法行动。经过相关司法程序后,他于2025年被引渡至美国接受审判。
利特维年科在2026年6月承认参与电信欺诈共谋罪,并承认自己于2021年加入Conti组织。调查显示,他不仅参与处理和管理从受害机构窃取的数据,还参与开发恶意软件工具,为Conti的攻击活动提供技术支持。
检方指出,利特维年科掌握了至少12个受害机构被窃取的数据,其中包括8家美国机构和4家海外机构。他同时参与了Conti组织惯用的“双重勒索”模式,即在加密受害者系统的同时窃取敏感数据,以公开泄露信息相威胁,迫使受害者支付赎金。
在案件调查过程中,利特维年科还承认曾参与开发一种被称为“加载器”的恶意程序。这类软件通常被用来向受害系统部署更多攻击工具,包括远程控制程序、网络横向渗透组件以及最终执行勒索加密的软件载荷,是现代勒索软件攻击链中的关键环节之一。
美国司法部表示,Conti是近年来最具破坏力的勒索软件组织之一。从2020年至2022年间,该组织对美国47个州、哥伦比亚特区、波多黎各以及31个国家和地区发动过攻击。美国联邦调查局估计,截至2022年初,与Conti相关的赎金支付金额已经超过1.5亿美元,而实际经济损失可能远高于这一数字。
除了直接经济损失外,Conti还曾针对医院、学校、地方政府和关键基础设施机构发动攻击,造成服务中断、数据泄露和运营瘫痪,因此被美国执法部门列为重点打击对象。
检方强调,利特维年科不仅是普通参与者,同时兼具入侵者和开发者双重身份。他不仅帮助组织维持攻击能力,还直接协助实施勒索活动,对多家企业造成实际损害。
值得注意的是,美国司法部还表示,在其被捕时取得的数字取证证据显示,即便Conti组织于2022年解散后,利特维年科仍继续参与其他勒索软件活动,直到最终被捕为止。
Conti最初脱胎于Ryuk网络犯罪团伙,并与TrickBot恶意软件组织存在密切联系。该组织随后发展成为一个庞大的网络犯罪联盟,控制或影响多个恶意软件项目和勒索软件行动。随着执法压力不断加大以及内部聊天记录被大规模泄露,Conti最终于2022年瓦解。
然而,组织的解散并未彻底终结其影响力。调查人员认为,原Conti成员后来分别加入或创建了多个新的勒索软件团伙,包括BlackCat、Black Basta、Hive、BlackByte、Quantum、Karakurt以及其他网络犯罪组织,使其技术和运营模式继续在全球网络犯罪生态中延续。
美国司法部表示,此次判决传递出明确信号:无论网络犯罪分子身处何地,只要参与开发、部署或从勒索软件攻击中获利,都有可能面临国际执法合作和刑事追责。随着全球网络犯罪活动不断升级,跨境联合打击行动预计仍将持续加强。