Федеральное бюро расследований США и Национальное полицейское агентство Республики Корея совместно с другими ведомствами выпустили предупреждение о вирусе-вымогателе Gunra. Вредоносное ПО нацелено на государственные учреждения и организации, обслуживающие критическую инфраструктуру по всему миру.
Согласно совместному сообщению, которое распространило Агентство по кибербезопасности и защите инфраструктуры (CISA), Gunra использует модель двойного вымогательства: вирус сначала копирует данные с зараженного устройства, затем шифрует их. Жертвам дается от пяти до семи дней на выплату выкупа, после чего похищенные данные могут быть опубликованы.
Вирус-вымогатель Gunra впервые был обнаружен в апреле 2025 года. К началу 2026 года группировка перешла к модели «вымогательство как услуга» (RaaS), начав привлекать партнеров и рекрутировать хакеров для получения доступа к сетям жертв. Под атаки попадают организации в сферах здравоохранения, финансовых услуг, государственных учреждений, производства и других секторах в США, Европе, Азиатско-Тихоокеанском регионе и на Ближнем Востоке.
Агентства связывают Gunra с утекшим в 2022 году исходным кодом вируса Conti. Злоумышленники проникают в сети через уязвимости в межсетевых экранах Fortinet (CVE-2024-55591 и CVE-2025-24472). Вирус работает на системах Windows, также зафиксирована его Linux-версия.
Специалисты рекомендуют обновить операционные системы и программное обеспечение, обеспечить неизменяемое резервное копирование, сегментировать сети и внедрить многофакторную аутентификацию. В CISA отметили, что совместные предупреждения позволяют своевременно информировать организации о развивающихся угрозах.




