
به گزارش تجارت نیوز، مقامهای امنیت سایبری آمریکا و کرهجنوبی درباره افزایش تهدید باجافزار گونرا هشدار دادهاند؛ حملاتی که اکنون علاوه بر کرهجنوبی، سازمانهای دولتی و زیرساختهای حیاتی را در کشورهای مختلف هدف قرار میدهد. گونرا نخستینبار در فروردین ۱۴۰۴ و پس از حمله به پنج سازمان کرهجنوبی شناسایی شد.
این گروه ابتدا از باجافزاری مبتنی بر کد افشاشده کانتی استفاده میکرد، اما بعدتر بدافزار اختصاصی خود را توسعه داد و به مدل «باجافزار بهعنوان سرویس» روی آورد.
در این مدل، اعضای وابسته به گونرا میتوانند با استفاده از بدافزار و زیرساختهای این گروه، به قربانیان جدید حمله کنند و همین موضوع باعث افزایش سریع دامنه فعالیت آن شده است. شرکت امنیت سایبری استودبلیو تا ۱۹ اسفند ۱۴۰۴ فعالیت گونرا را در دستکم ۳۲ سازمان شناسایی کرده بود. این باجافزار میتواند سیستمهای ویندوز و لینوکس را هدف قرار دهد و به گفته پژوهشگران، محدودیتی برای انتخاب صنایع هدف توسط اعضای وابسته ندارد.
گونرا از روش اخاذی دوگانه نیز استفاده میکند؛ …












