发布时间:2026-08-15

Gunra是近期被官方联合通报的勒索病毒家族,常见特征包括双重勒索、跨平台攻击,以及部分Linux样本加密后追加.GNRA后缀,并投放R34DM3.txt勒索说明。近期若发现服务器、NAS或虚拟化主机出现该后缀,应先视为高风险事件处理。
目前暂无适用于全部Gunra样本的可靠公开解密工具;但针对部分Linux变种,业内已发现弱随机数缺陷,保留加密文件、原始时间戳、日志和勒索说明后,仍有机会做样本级恢复评估。建议先停止覆盖写入,保留加密文件和勒索说明文件,我司可提供加密检测、可解密性评估与数据恢复服务。
Copyright © 2026 JEYUE All Rights Reserved.
13725371968
微信二维码