Les pirates de Money Message, si jeunes, si agressifs !
ZATAZ vous a alerté, il y a quelques jours, de l’arrivée du groupe de pirates informatiques Money Message. À peine 15 jours d’existence, et déjà des milliers de données piratées ont été diffusées.
L’environnement dédié aux ransomwares, les rançongiciels, ne cesse de prendre de l’ampleur, de se diversifier. Les groupes apparaissent et disparaissent au gré des actions judiciaires, des alliances, des « départs en retraite ». Pas une semaine sans l’arrivée d’un nouveau groupe de malveillants spécialisés dans le chantage numérique et la prise d’otage de documents copiés lors d’infiltrations informatiques.
Parmi les petits nouveaux, Money Message. Apparus début mars, ces voyous ont très vite affiché des cibles de poids comme Hawaii self storage, un géant du stockage basé sur cette île américaine, ou encore la compagnie aérienne Bengali, Biman Bangladesh. Chaque victime se retrouve avec son espace dédié. Un moteur de recherche permet de retrouver des données que les malveillants ont exfiltrées.
Le 5 avril, Money Message a annoncé avoir infiltré des machines du géant de l’électronique taïwanais Micro-Star International.
Micro-Star International, également connu sous le nom de MSI, est une entreprise taïwanaise spécialisée dans la conception et la fabrication de matériel informatique, notamment des ordinateurs portables, des cartes mères, des cartes graphiques, des périphériques de jeu, des serveurs, des stations de travail et d’autres composants informatiques. Elle a été fondée en 1986 et son siège social se trouve à New Taipei City, à Taïwan. MSI est considérée comme l’un des principaux fabricants mondiaux de matériel informatique et elle est présente dans de nombreux pays à travers le monde.
Money Message, selon les informations que ZATAZ a pu apercevoir, semble avoir mis la main sur de nombreux backups. « Le code source de MSI, y compris le cadre pour développer le BIOS, est également disponible, et nous disposons également de clés privées« , annoncent ces voyous 2.0. Ils promettent de diffuser les copies effectuées d’ici quelques heures !
La dernière victime en date de Money Message est une importante société pharmaceutique américaine, PharMerica. Les pirates parlent de 11 To de données et plus de 1,3 million de fichiers copiés !