Uptime Hamster: 10d 12h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza moneymessage

moneymessage

6 incidentes 2 paises 4 sectores ransomware Ultimo: 2026-07-09
Ver en IntelTracker → APTTrail →
MoneyMessage is a ransomware group that emerged in March 2023, demanding multi-million dollar ransoms from its victims. The group primarily operates a double extortion model, encrypting data and subsequently threatening to publish stolen sensitive information on a dedicated leak site if ransom demands are not met. A distinguishing characteristic of MoneyMessage is its ransomware variant's tendency not to alter file extensions on encrypted files, instead dropping a plain text ransom note named `money_message.log` in affected directories. The group targets a wide array of organizations globally, focusing on large corporations across various sectors, and is known for its ability to target both Windows and Linux operating systems, including VMware ESXi servers.

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / onionunknownblogvl7tjyjvsfthobttze52w36wwiz34hrfcmorgvdzb6hikucb7aqd.onionmoneymessage
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: moneymessage
Tecnicas MITRE
T1486, T1078, T1566, T1110, T1021
Victimas
4
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (4) United Kingdom (1)

Paises objetivo (SOCRadar)

ArgentinaAmerican SamoaAustraliaBangladeshCzech RepublicAlgeriaEgyptFranceUnited KingdomIsrael

Sectores atacados

Business Services (1) Public Sector (1) Banking (1) Manufacturing (1)

Sectores objetivo (SOCRadar)

Construction of BuildingsMonetary Authorities-Central BankCredit UnionsHospitalsAccommodationAir TransportationManufacturingConstructionElectrical Equipment, Appliance, and Component ManufacturingPublic Administration

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com

Victimas (4)

Envision Unlimited9 Jul 2026
Ransomware United States
Resumen Envision Unlimited, una organización sin fines de lucro basada en Illinois, Estados Unidos, fue objeto de un ataque cibernético atribuido al g…
X-Copper Professional2 Jul 2026
Ransomware United States Manufacturing
Resumen El grupo de ciberdelincuencia "moneymessage" ha alertado sobre un incidente de seguridad informática relacionado con la organización X-Copper …
Forestdale11 May 2026
Ransomware United Kingdom Business Services
Resumen La alerta de ransomware "Forestdale" fue publicada el 2026-05-11 y está asociada al grupo ciberdelincuental "moneymessage". Este tipo de ataqu…
Family Partnerships of Central Florida28 Jan 2026
Ransomware United States Public Sector
Resumen Family Partnerships of Central Florida, una organización sin fines de lucro que proporciona apoyo a niños con necesidades especiales, ha sido …