
Một tòa án tại Quận Nam Indiana đã tuyên án công dân Nga Aleksei Volkov, 26 tuổi, 81 tháng tù vào thứ Hai vì đã hỗ trợ các nhóm tội phạm mạng lớn, bao gồm nhóm ransomware Yanluowang, trong các cuộc tấn công gây thiệt hại thực tế hơn 9 triệu USD và thiệt hại dự kiến hơn 24 triệu USD trên toàn Hoa Kỳ.
Volkov, đến từ St. Petersburg, Nga, hoạt động như một "nhà môi giới truy cập ban đầu" — một chuyên gia có khả năng truy cập trái phép vào mạng doanh nghiệp và bán quyền truy cập đó cho các tác nhân đe dọa khác, theo tài liệu tòa án. Các bên mua của anh đã sử dụng quyền truy cập để triển khai ransomware mã hóa dữ liệu nạn nhân, sau đó yêu cầu thanh toán bằng tiền điện tử — "đôi khi lên đến hàng chục triệu đô la" — để đổi lấy việc khôi phục quyền truy cập và không công bố dữ liệu bị đánh cắp trên các trang rò rỉ.
Vào ngày 25 tháng 11 năm 2025, Volkov đã nhận tội với bốn cáo buộc trong bản cáo trạng của Quận Nam Indiana — chuyển giao bất hợp pháp phương tiện nhận dạng, buôn bán thông tin truy cập, gian lận thiết bị truy cập và trộm cắp danh tính có tính chất nghiêm trọng — cùng hai cáo buộc trong bản cáo trạng của Quận Đông Pennsylvania về âm mưu phạm tội gian lận máy tính và âm mưu rửa tiền. Cảnh sát Roma, Ý đã bắt giữ Volkov trước khi dẫn độ anh ta sang Hoa Kỳ.
Theo thỏa thuận nhận tội, Volkov thừa nhận rằng anh cùng đồng bọn "đã đòi hàng chục triệu đô la tiền chuộc và nhận được hàng triệu đô la," trong đó Volkov nhận được một phần thanh toán tiền chuộc bằng tiền điện tử. Tòa án ra lệnh anh ta phải trả bồi thường đầy đủ bao gồm gần 9,2 triệu USD cho các nạn nhân đã biết và tịch thu thiết bị đã dùng trong các vụ phạm tội.
Ransomware, thường sử dụng tiền điện tử làm phương tiện thanh toán, vẫn là thách thức đối với ngành crypto. Theo Báo cáo Tội phạm Crypto 2026 của Chainalysis, các khoản thanh toán ransomware trên chuỗi đạt tổng cộng 820 triệu USD trong năm 2025, giảm 8% so với cùng kỳ năm trước, trong khi số vụ tấn công được báo cáo tăng 50% và khoản tiền chuộc trung bình tăng 368% so với cùng kỳ lên gần 60.000 USD.
Trong những tháng gần đây, các nhà phát triển ransomware đã chuyển sang sử dụng hợp đồng thông minh blockchain như một kênh phân phối, bao gồm biến thể ransomware DeadLock tận dụng hợp đồng thông minh Polygon để xoay vòng địa chỉ máy chủ proxy và phân phối, và EtherHiding, hướng đến hợp đồng thông minh trên BNB Smart Chain và Ethereum.