Gunra ransomware, Fortinet FortiOS ve FortiProxy ile Schneider Electric PowerLogic P5 cihazlardaki güvenlik bozukluklarını kullanarak kritik altyapı sektörlerini ve dünya çapındaki kuruluşları hedef alıyor. Bu saldırılar, verilerin sızdırılması ve şifrelenmesi ile çift extorsiyon modelini kullanıyor.
Gunra, 2025 Nisanından beri 51 kuruluşu hedef aldı ve çoğu Güney Kore, Brezilya, İspanya, Tayland ve Hong Kong'da yer alıyor. Saldırganlar, WhatsApp temalı bir sohbet paneli üzerinden görüşmeler yürütüyor ve Salsa20 veya ChaCha20 gibi gelişmiş akış şifreleme yöntemleri kullanarak büyük verileri (9TB) kısa sürede şifreleyebiliyor.
Gunra, 2026 Ocak ayında karanlık web forumlarında bir RaaS (Ransomware-as-a-Service) programı başlattı ve Windows ve Linux kilitleyicilerini sunuyor. Ancak, Linux sürümlerinde kriptografik bir zafiyet tespit edildi ve bu zafiyet, şifreleme anahtarının kurtarılmasını ve dosyalara erişimin geri kazanılmasını mümkün kıldı.
