Um cidadão armênio de 34 anos se declarou culpado nos Estados Unidos de acusações relacionadas a ataques de ransomware Ryuk que visaram organizações em todo o país. Promotores dizem que Karen Serobovich Vardanyan participou de uma conspiração que violou redes corporativas, utilizou ransomware e extorquiu vítimas para pagamentos em criptomoedas.
De acordo com o Departamento de Justiça dos EUA, Vardanyan admitiu acusações de conspiração e fraude de computador após ser extraditado da Ucrânia, onde foi preso em abril de 2025. Promotores alegam que ele foi responsável por obter acesso inicial às redes das vítimas antes do ransomware Ryuk ser implantado para criptografar servidores e estações de trabalho.
Documentos judiciais afirmam que os ataques ocorreram entre novembro de 2019 e abril de 2020 e afetaram diversas empresas americanas, incluindo uma empresa de tecnologia sediada no Oregon. Investigadores dizem que os conspiradores exigiram pagamentos de resgate em Bitcoin em troca de restaurar o acesso a sistemas criptografados.
O Departamento de Justiça alega que Vardanyan trabalhou com outros membros da operação criminosa comprometendo redes corporativas e preparando-as para a implantação de ransomware. Os operadores do Ryuk então criptografaram os sistemas das vítimas e exigiram grandes pagamentos de resgate, causando perdas financeiras significativas e interrupções operacionais.
Como parte de seu acordo de confissão, Vardanyan reconheceu seu papel na conspiração. Atualmente, ele enfrenta uma pena máxima de 15 anos de prisão federal, embora a sentença final seja determinada por um juiz distrital dos EUA após considerar as diretrizes federais de sentença e outros fatores legais. A data da sentença ainda não foi anunciada.
A investigação foi conduzida pelo FBI com assistência das autoridades ucranianas e de vários parceiros internacionais. Autoridades dos EUA disseram que o caso demonstra a cooperação contínua entre países na identificação, prisão e extradição de indivíduos acusados de participar de operações internacionais de ransomware.
A Ryuk se destacou como uma das famílias de ransomware mais prejudiciais dos últimos anos, tendo como alvo empresas, profissionais de saúde, órgãos governamentais e outras organizações ao redor do mundo. O malware foi ligado por pesquisadores ao ecossistema cibercriminoso em torno do malware TrickBot e, posteriormente, influenciou o desenvolvimento da operação de ransomware Conti. As autoridades passaram vários anos perseguindo indivíduos que se acredita terem participado desses ataques por meio de investigações internacionais coordenadas.
