Gunra
Überblick
Gunra ist eine finanziell motivierte Ransomware-Gruppe, die nach dem Prinzip der doppelten Erpressung (Double Extortion) vorgeht: Sie verschlüsselt nicht nur die Daten ihrer Opfer, sondern entwendet diese zuvor, um mit deren Veröffentlichung zusätzlichen Druck zur Lösegeldzahlung aufzubauen. Im Visier der Gruppe stehen Einrichtungen unterschiedlicher Branchen, darunter der Immobiliensektor, die Pharmaindustrie sowie das verarbeitende Gewerbe. Betroffen sind Organisationen in mehreren Weltregionen, unter anderem in Ostasien, Nordafrika, Mittel- und Südamerika sowie in Südeuropa, was auf ein international ausgerichtetes Vorgehen ohne enge geografische Beschränkung hindeutet. Charakteristisch für Gunra ist der Einsatz getrennter Schadprogramm-Varianten für Windows- und Linux-Systeme, wodurch die Gruppe sowohl klassische Arbeitsplatz- und Server-Umgebungen als auch Linux-basierte Infrastrukturen angreifen kann. Den betroffenen Organisationen wird eine eng bemessene Zahlungsfrist gesetzt, um die Bereitschaft zur raschen Lösegeldzahlung zu erhöhen. Insgesamt tritt Gunra als gezielt agierender, gewinnorientierter Erpressungsakteur mit plattformübergreifender Ausrichtung in Erscheinung.
Chronologie
- 23.04.2025 Erste bekannte Aktivität
- 04.09.2026 Zuletzt aktiv
Erwähnt in
- Wochenrückblick: Schwachstellen in Kühlsystemen, möglicher LexisNexis-Hack und Stellenabbau bei Rapid7 14.08.2026
- Behörden warnen vor Gunra-Ransomware: Angriffe über Fortinet- und Schneider-Electric-Lücken 12.08.2026
- Behörden warnen vor Gunra: Ransomware-Gruppe missbraucht Fortinet-Lücken und umgeht MFA 11.08.2026
- USA und Südkorea warnen vor Gunra-Ransomware gegen Behörden und kritische Infrastruktur 11.08.2026
- FBI und Südkorea warnen vor Gunra-Ransomware gegen kritische Infrastruktur 10.08.2026
- Staatlich unterstützte Kampagne missbraucht koreanische Websites für Angriffe über AnySign4PC 30.07.2026
- Südkoreanische Behörden warnen vor technischer Verbindung zwischen Lazarus und Gunra-Ransomware 30.07.2026
- Trio-Tech: Ransomware-Angriff auf Tochtergesellschaft in Singapur 23.03.2026