Gunra-Ransomware weitet RaaS-Geschäft aus, nachdem sie von Conti-Modell abgewichen
Die Gunra-Ransomware ist innerhalb weniger Monate einem ernsthaften globalen Problem herangewachsen und hat in weniger als einem Jahr Dutzende dahinte

Kurzfassung
Warum das wichtig ist
- Die Gunra-Ransomware ist innerhalb weniger Monate einem ernsthaften globalen Problem herangewachsen und hat in weniger als einem Jahr Dutzende dahinte
- Für Verteidiger ist dies kein einmaliger Angriff, sondern ein ausgereiftes Ökosystem, das sich ständig weiterentwickelt.
- Erstmals im April 2025 beobachtet, richtete sich Gunra zunächst gegen fünf Unternehmen in Südkorea und zog durch die Geschwindigkeit und den Fokus der frühen Angriffe die Aufmerksamkeit auf sich.
Die Gunra-Ransomware ist innerhalb weniger Monate einem ernsthaften globalen Problem herangewachsen und hat in weniger als einem Jahr Dutzende dahinte Die Gunra-Ransomware ist innerhalb weniger Monate einem ernsthaften globalen Problem herangewachsen und hat in weniger als einem Jahr Dutzende dahinter betreibt nicht nur eine Verschlüsselung, sondern führt eine geschäftsmäßige Operation durch, die den Verkauf, das Leaken gestohlener Dateien und die Rekrutierung Malware umfasst.

Für Verteidiger ist dies kein einmaliger Angriff, sondern ein ausgereiftes Ökosystem, das sich ständig weiterentwickelt. Erstmals im April 2025 beobachtet, richtete sich Gunra zunächst gegen fünf Unternehmen in Südkorea und zog durch die Geschwindigkeit und den Fokus der frühen Angriffe die Aufmerksamkeit auf sich.

In dieser Phase nutzte die Gruppe einen auf Conti basierenden Ransomware-Locker und wiederholte Code sowie Techniken einer älteren, berüchtigten Familie.
Auch damals zeigten die Angriffe sorgfältige Planung, wobei die Aktivitäten überwiegend auf Geschäftszeiten in Asien abgestimmt waren und sich auf konzentrierte Aktivitätsphasen der Operatoren am Morgen beschränkten.
Diese offene Zielsetzung bedeutet, dass der potenzielle Schaden sich über viele Sektoren ausbreiten kann und neue Marken entstehen können, die technisch zu Gunra gehören, aber unter einem anderen Namen operieren, wie S2W in einem Bericht gegenüber
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Arthritis-Medikament hilft bei schwer behandelbarer Depression
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Gunra Ransomware Expands RaaS Operations After Shifting From Conti-Based Locker
- Canonical
- https://cybersecuritynews.com/gunra-ransomware-expands-raas-operations/
- Quell-URL
- https://cybersecuritynews.com/gunra-ransomware-expands-raas-operations/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Arthritis-Medikament hilft bei schwer behandelbarer Depression
Zusammenfassung: Ein Meilenstein-Pilotstudie Rahmen einer randomisierten kontrollierten klinischen Studie lieferte den ersten gezielten klinischen Beleg dafür, dass Immuntherapien als ein leistungsfähiges neues Behand
02.06.2026
Live Redaktion
UAC-0184: Malware-Kette nutzt bitsadmin und HTA-Dateien für gesteuerte Payload-Abgabe
Eine neu dokumentierte Angriffs-Kette, die dem Bedrohungsakteur UAC-0184 zugeordnet wird, nutzt das integrierte Windows-Tool bitsadmin sowie HTA-Dateien, um bösartige Payloads auf Zielsysteme zu schleusen.
02.06.2026
Live Redaktion
Elternablehnung zerstört Kindheitsfreundschaften
Zusammenfassung: Eine neue Studie liefert den ersten empirischen Beleg fr die Wirksamkeit der elterlichen Missbilligung als Mittel zur Zerstrung die besten Freundschaften von 3
02.06.2026
Live Redaktion
Ransomware-The Gentlemen greift Windows, Linux, NAS, BSD und ESXi an
Die Ransomware-Gruppe The Gentlemen hat sich stillschweigend zu einer der aggressivsten Cyberkriminalitätsoperationen der letzten Jahre entwickelt.
02.06.2026
Live Redaktion