نیروهای انتظامی روسیه میکائیل Mikhail Pavlovich (که با نامهای مستعار Wazawaka, Uhodiransomwar, m1xو Boriselcin نیز شناخته میشود) را به دلیل توسعه بدافزار و مشارکت در چندین گروه هکری دستگیر و متهم کردهاند.
در حالی که دفتر دادستانی هنوز جزئیاتی در مورد هویت فرد منتشر نکرده است (که در اسناد دادگاه به عنوان “برنامهنویس” توصیف شده)، طبق گفته یک منبع ناشناس از آژانس خبری دولتی روسیه، RIA Novosti، این فرد همان Matveev است.
در حال حاضر، بازپرس شواهد کافی جمعآوری کرده است، پرونده جنایی همراه با کیفرخواست امضا شده توسط دادستان برای بررسی به دادگاه ناحیه مرکزی شهر Kaliningrad ارسال شده است.
همانطور که Oleg Shakirov، کارشناس سیاست سایبری، اولین بار اشاره کرد، Matveev متهم به توسعه باجافزار است (که در یادداشتهای دفتر دادستانی به عنوان “نرمافزار مخرب تخصصی” که قادر به رمزگذاری فایلها و دادهها است توصیف شده)، و او قصد داشت از این باجافزار برای رمزگذاری دادههای “سازمانهای تجاری” استفاده کند و سپس از آنها برای رمزگشایی باج بخواهد.
در ماه مه ۲۰۲۳، وزارت دادگستری ایالات متحده همچنین علیه ماتویف اتهاماتی به خاطر مشارکت او در عملیاتهای باجافزار Hive و LockBit که هدف آنها قربانیان در سراسر ایالات متحده بود، مطرح کرد.
او همچنین معتقد است که “Orange”، ایجادکننده اصلی و مدیر فوروم هکری Ramp و مدیر اصلی عملیات باجافزار Babuk بوده است. عملیات اخیر (Babuk) پس از آنکه اعضا نتوانستند تصمیم بگیرند که آیا دادههای دزدیدهشده از نیروهای پلیس کنگره واشنگتن دیسی را منتشر کنند یا نه، از هم جدا شد.
یک بیانیه مطبوعاتی وزارت دادگستری و کیفرخواستهای منتشرشده در New Jersey و ناحیه کلمبیا یک زمانبندی تقریبی از فعالیتهای او را در حالی که با سه گروه باجافزاری همکاری میکرد، ارائه میدهند.
در ژوئن ۲۰۲۰، Matveev و همدستانش در گروه LockBit به طور ادعایی باجافزار LockBit را روی شبکه یک آژانس اجرایی قانون در شهرستان Passaic ، New Jersey مستقر کردند.
در آوریل ۲۰۲۱، متهم و همدستانش در گروه باجافزار Babuk به طور ادعایی بارگذاریهای مخرب را روی سیستمهای اداره پلیس متروپولیتن در Washington, D.C مستقر کردند.
در مه ۲۰۲۲، Matveev و اعضای گروه باجافزار Hive به طور ادعایی سیستمهای یک سازمان مراقبت بهداشت رفتاری غیرانتفاعی که مقر آن در شهرستان Mercer، New Jersey بود، را رمزگذاری کردند.
Matveev همچنین توسط دفتر کنترل داراییهای خارجی وزارت خزانهداری ایالات متحده (OFAC) به دلیل راهاندازی حملات سایبری علیه نهادهای ایالات متحده، از جمله آژانسهای اجرایی قانون و سازمانهای زیرساخت حیاتی ایالات متحده، تحریم شد.
وزارت امور خارجه ایالات متحده همچنین پاداشی به مبلغ حداکثر ۱۰ میلیون دلار برای هر گونه اطلاعاتی که بتواند به بازداشت یا محکومیت او به دلیل جرایم سازمانیافته فراملی منجر شود، ارائه میدهد.
Matveev حضور آنلاین بسیار پر صدایی داشته است. او به طور مکرر با محققان و حرفهایهای امنیت سایبری صحبت میکرد و به طور آشکار درباره فعالیتهای جرایم سایبری خود از طریق حساب توییترش (که همچنان فعال است) به نام RansomBoris بحث میکرد.
بعد از تحریم شدن توسط ایالات متحده، Matveev به طور آشکارا آژانسهای اجرایی قانون ایالات متحده را مسخره کرد و تصویری از آگهی دستگیری خود را روی یک تیشرت منتشر کرد.