Ryuk wurde erstmals im August 2018 entdeckt und wurde in der Vergangenheit mit russischen Cyberkriminellen in Verbindung gebracht. US-Behörden legten die Geldwäschestrukturen der Gruppe still; Fachleute ordneten die Bande einer russischen Gruppierung zu, die auch die Schadsoftware Trickbot betreibt.

Auf dem Höhepunkt der COVID-19-Pandemie im Jahr 2020 warnten das FBI und mehrere weitere US-Behörden davor, dass Ryuk-Akteure verstärkt Krankenhäuser in den Vereinigten Staaten ins Visier nahmen. Die Klinikkette Universal Health Services wurde von einem Ryuk-Angriff getroffen, der das Unternehmen letztlich 67 Millionen US-Dollar kostete.

Vardanyan ist nicht der einzige mutmaßliche Beteiligte, der ins Visier der Ermittler geriet. In den vergangenen drei Jahren wurden mehrere weitere Mitglieder identifiziert und festgenommen, darunter der ebenfalls armenische Staatsbürger Levon Georgiyovych Avetisyan sowie die beiden Ukrainer Oleg Nikolayevich Lyulyava und Andrii Leonydovich Prykhodchenko, beide 53 Jahre alt.

Bereits 2023 bekannte sich ein russischer Staatsbürger vor einem Bundesgericht in Oregon schuldig, über einen Zeitraum von drei Jahren Gelder für Ryuk gewaschen zu haben. Ihm wurde vorgeworfen, gemeinsam mit 13 nicht namentlich genannten Mittätern als Mittelsmann für die Gruppe agiert zu haben.