به نقل از تک ریپابلیک، مقامهای امنیت سایبری آمریکا و کرهجنوبی درباره افزایش تهدید باجافزار گونرا هشدار دادهاند؛ حملاتی که اکنون علاوه بر کرهجنوبی، سازمانهای دولتی و زیرساختهای حیاتی را در کشورهای مختلف هدف قرار میدهد.
گونرا نخستینبار در فروردین ۱۴۰۴ و پس از حمله به پنج سازمان کرهجنوبی شناسایی شد. این گروه ابتدا از باجافزاری مبتنی بر کد افشاشده کانتی استفاده میکرد، اما بعدتر بدافزار اختصاصی خود را توسعه داد و به مدل «باجافزار بهعنوان سرویس» روی آورد.
در این مدل، اعضای وابسته به گونرا میتوانند با استفاده از بدافزار و زیرساختهای این گروه، به قربانیان جدید حمله کنند و همین موضوع باعث افزایش سریع دامنه فعالیت آن شده است.
شرکت امنیت سایبری استودبلیو تا ۱۹ اسفند ۱۴۰۴ فعالیت گونرا را در دستکم ۳۲ سازمان شناسایی کرده بود. این باجافزار میتواند سیستمهای ویندوز و لینوکس را هدف قرار دهد و به گفته پژوهشگران، محدودیتی برای انتخاب صنایع هدف توسط اعضای وابسته ندارد.
گونرا از روش اخاذی دوگانه نیز استفاده میکند؛ یعنی مهاجمان ابتدا اطلاعات قربانی را سرقت و سپس سیستمها را رمزگذاری میکنند. بنابراین سازمانها علاوه بر اختلال در فعالیتهای خود، با خطر افشای اطلاعات حساس نیز مواجه میشوند.
حمله به دولتها و زیرساختهای حیاتی میتواند پیامدهای گستردهتری داشته باشد و خدمات عمومی، مراکز درمانی، حملونقل و دیگر خدمات ضروری را مختل کند.
کارشناسان برای مقابله با گونرا بر اقدامات امنیتی شناختهشده تأکید دارند؛ از جمله بهروزرسانی سیستمهای متصل به اینترنت، تقویت احراز هویت، استفاده از احراز هویت چندمرحلهای مقاوم در برابر فیشینگ و جداسازی شبکههای مختلف برای جلوگیری از گسترش حمله.
همچنین سازمانها باید فعالیتهای مشکوک مدیران، ورودهای غیرعادی از راه دور و انتقال گسترده اطلاعات را زیر نظر داشته باشند و نسخههای پشتیبان را خارج از محیط اصلی نگهداری و مرتب آزمایش کنند.
روند گونرا نشان میدهد گروههای باجافزاری جدید میتوانند در مدت کوتاهی از یک تهدید محدود به یک خطر بینالمللی تبدیل شوند.