Эдуард Бендерский, кроме того, заядлый охотник. Как писала «Медуза», в 2016 году он написал письмо (есть в распоряжении «Медузы») вице-премьеру правительства РФ Александру Хлопонину, в котором попросил «выделить пять разрешений на добычу путоранского снежного барана», а за это пообещал, что клуб «окажет помощь в финансировании программ охраны данного подвида баранов в размере 15 000 000 [рублей]». Путоранский снежный баран — подвид снежного барана, внесенный в Красную книгу. Когда Бендерский просил разрешения на его отстрел, его популяция, по данным «Заповедников Таймыра», составляла около 800 особей, а в последующие годы уменьшилась до 500 особей.
Имя Александра Рыженкова в связи с Evil Corp 1 октября 2024 года появилось впервые. В распоряжении The Insider оказались документы обвинения, представленные в американский суд. Его подозревают в мошенничестве, сговоре и взломах компьютерных систем в США, а также в сговоре с целью отмывания денег. Ордер на арест Рыженкова был выдан еще в марте 2023 года, однако стало известно об этом только теперь.
Рыженкову 31 год, он родился в Узбекистане, жил в Москве и в подмосковных Химках, известен также как Саня Малой, Mrakobek, J.d.m0rr1s0n, Jim Morrison, Lizardking и CHERDAKMUDAK.
Согласно материалам следствия, Рыженков начал совершать компьютерные преступления в отношении американских компаний летом 2017 года. Для атак он использовал программу-вымогатель BitPaymer — эксперты считают, что некоторые ее механизмы были схожи с Dridex, которую изначально использовали хакеры из Evil Corp.
Судя по данным ФБР, летом 2017 года Рыженков искал в интернете информацию о вымогательстве биткойна, истории о хакерах-вымогателях, а также информацию о том, как удалить бэкапы с компьютеров, — именно удалением бэкапов нередко манипулируют хакеры-вымогатели, чтобы получить с компании-жертвы выкуп. Тогда же, судя по слитым базам данных службы приставов, у него были многочисленные мелкие долги по кредитам.
Рыженков остался в команде Якубца после того, как в 2019 году в группировке произошел раскол, указывает британское следствие, и вместе они продолжили работу над новым вирусом-вымогателем, который впоследствии получил название WastedLocker.
После 2022 года многие участники Evil Corp ушли из группировки, однако Якубец и Рыженков продолжали заниматься атаками с помощью вирусов-вымогателей. Британское следствие установило, что Рыженков, в частности, стал «партнером» LockBit — экосистемы вирусов-вымогателей, доступ к которой продается на подпольных форумах. В 2022 году LockBit стал наиболее распространенным вирусом-вымогателем в мире. Канадское Управление защиты связи отмечало, что LockBit может быть ответственен за 44% всех атак с применением подобного рода вредоносного ПО в мире. В феврале 2024 года ФБР объявило, что в ходе совместной операции спецслужб инфраструктура LockBit была разрушена. Британское Национальное агентство по борьбе с преступностью отмечает, что Рыженков был плотно вовлечен в атаки с помощью LockBit.
«Обвинения в отношении Рыженкова в деталях указывают на то, как он и его сообщники крали чувствительные данные невинных граждан США и требовали выкуп за них», — отметила заместитель генерального прокурора Лиза Монако. Расследование в отношении Рыженкова и соучастников Evil Corp продолжается.