美國網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI)、國防部網路犯罪中心(DC3)、國家安全局(NSA)、美國特勤局(USSS)以及韓國警察廳(KNPA)發布了聯合網路安全諮詢報告 #StopRansomware: Gunra Ransomware。這是一種勒索軟體即服務(RaaS)變種,被其合作夥伴用於鎖定全球一系列關鍵基礎設施領域和組織,包括醫療保健與公共衛生、金融服務、政府服務與設施,以及專業與非營利服務。
Gunra 攻擊者透過利用常見的漏洞與暴露(CVEs)* CVE-2024-55591 和 CVE-2025-24472 於面向網路的設備,從而獲得初始存取權。獲得存取權後,Gunra 攻擊者採用雙重勒索模式,結合資料外洩與資料加密,並透過一個基於 Tor 的入口網站進行協商,威脅若受害者未在五到七天內支付贖金,將公開外洩的資料。該諮詢報告提供了量身定制的偵測指南、入侵指標(IOCs)、偵測到潛在入侵時建議採取的行動,以及與跨領域網路安全績效目標(CPGs)一致的緩解建議。
CISA 網路安全代理執行助理局長 Chris Butera 表示:「Gunra 是持續不斷的勒索軟體攻擊趨勢中的另一種變種,對美國及國際組織造成了破壞和傷害。為了對抗網路威脅活動,CISA 將繼續與我們的政府、產業及國際夥伴合作,提供及時且可行的資訊,以減少破壞性勒索軟體事件的發生率。」「CISA 與我們的夥伴們鼓勵組織緊急修補本諮詢報告中識別出的漏洞,採取建議的行動,並採納與 CPGs 一致的安全措施。」
為了防範 Gunra 勒索軟體,CISA 和合作夥伴在諮詢報告中提供多項緩解建議,包括:
欲了解更多資訊,請造訪 Stop Ransomware。
* 注意:原始發布誤將連結指向 CVE-2024-5559(來源:Schneider Electric)。應連結至 CVE-2024-55591(來源:Fortinet, Inc.)。