Las autoridades estadounidenses han detenido a un hombre de 33 años que se cree trabajó como corredor de acceso inicial (IAB) para la infame operación de ransomware Ryuk.
La Fiscalía General de Ucrania confirmó la extradición.
Se desconoce la nacionalidad del hombre. Sin embargo, la Policía Nacional de Ucrania reveló en un comunicado de prensa, también fechado ayer, que fue identificado gracias al análisis forense del equipo incautado en una redada anterior en noviembre de 2023.
En esa operación —llevada a cabo conjuntamente por Ucrania y oficiales estadounidenses, franceses, noruegos, holandeses y alemanes, así como representantes de Europol y Eurojust—, los investigadores se centraron en un prolífico grupo afiliado al ransomware.
Cinco personas fueron arrestadas, incluido el presunto cabecilla, por delitos relacionados con el cifrado de 250 servidores pertenecientes a grandes organizaciones en 71 países. Se dice que implementaron las variantes de ransomware LockerGoga, MegaCortex, Hive y Dharma.
Los agentes realizaron más de 80 registros en Ucrania e incautaron criptoactivos valorados en más de medio millón de dólares, así como coches de lujo y terrenos de casi 12 hectáreas.
El extraditado ha sido vinculado a la operación de ransomware Ryuk, que posteriormente se rebautizó como Conti. Se cree que ambos grupos obtuvieron cientos de millones de dólares en ganancias.
Ryuk fue una de las cepas de ransomware más prolíficas durante su periodo de actividad, entre 2018 y 2020, obteniendo ganancias estimadas en 150 millones de dólares gracias a las víctimas. Su ataque atacó hospitales durante la pandemia, lo que dificultó el tratamiento de pacientes con COVID-19.