ABD ve Güney Kore, Gunra fidye yazılımının devlet kurumları ve kritik altyapı kuruluşlarını tehdit ettiği konusunda uyarıda bulundu. Gunra, 2025 Nisan ayında Conti1 kaynak kodundan türetilen bir çift şantaj fidye yazılımı olarak ortaya çıktı. FBI, Gunra'nın kurumsal yönetim personeliyle doğrudan iletişime geçerek fidye ödemesi talep ettiğini gözlemledi.
Gunra, Fortinet güvenlik duvarlarına saldırarak ağlara erişim elde ediyor. Bu saldırılar, FortiOS ve FortiProxy yazılımlarındaki iki kritik kimlik doğrulama açığından (CVE-2024-55591 ve CVE-2025-24472) yararlanıyor. Ayrıca, internete bağlı VPN ağ geçitlerindeki kimlik bilgisi maruz kalımı ve SSH erişim denetimi güvenlik açıklarından da yararlanıyor. 2025 ortalarında Linux varyantını tanıttıktan sonra, Windows ortamlarına odaklanmaktan çıkarak çapraz platform kampanyalara geçti.
2026 Ocak'tan beri Gunra, fidye yazılımı hizmeti olarak (RaaS) bir platform başlattı ve ilk erişim aracılarını alım etmeye başladı. Kötü amaçlı yazılım grubu, Golden Community adı altında yeni marka kimlikleri benimsedi ve penetrasyon testçileri ile etik hacker'ları ilk erişim aracıları olarak alım etmeye başladı.
