Uptime Hamster: 10d 5h 54mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo del actor de amenaza gunra

gunra

33 incidentes 5 paises 5 sectores ransomware Ultimo: 2026-07-16
Aliases: earthkapre, goldblade, redcurl, redloader, redwolf
Ver en IntelTracker → APTTrail →
Gunra is a financially motivated ransomware-as-a-service group that emerged in April 2025, operating a fully-featured affiliate management panel. The group’s ransomware, written in C/C++, is believed to be based on the leaked source code of the Conti ransomware. Gunra distinguishes itself through a strict five-day deadline for victims to negotiate ransom payments and its cross-platform capabilities, targeting Windows, Linux, ESXi, and NAS environments. The group employs a double-extortion model, encrypting data while also exfiltrating sensitive information for publication on a dark web leak site if demands are not met. Gunra conducts negotiations through Tor-based portals designed to mimic popular messaging applications. The group has shown a tendency to avoid targeting United States-based entities, focusing instead on a diverse international victimology.

Aliases del actor

earthkapregoldbladeredcurlredloaderredwolf

Actores similares

earthkapreactor · 1RedCurlactor · 1redcurlactor · 1

Canales, DLS e infraestructura asociada

Clasificacion automatica desde IntelTracker/APTTrail/OSINT. Estado real solo si viene indicado por la fuente.

TipoEstadoHost / enlaceTitle / ultimo titulo
DLS / leak siteunknownransomware.anggipradana.comRansomware Group: gunra
DLS / onionunknowngunrabxbig445sjqa535uaymzerj6fp4nwc6ngc2xughf2pedjdhk4ad.onionPirǭmide Seguros
DLS / onionunknownlgiil72vkmdtbc3qv4tyq6wedyjxqr2qd4ze7xl2cxgerdnymxj7soqd.onionPirǭmide Seguros
DLS / leak siteunknownduckduckgo.comDissinger and Dissinger Law Firm
DLS / leak siteunknownduckduckgo.comDissinger and Dissinger Law Firm
Victimas
31
TTPs unicas
1
Info robada historica
N/D
Rescates reclamados
N/D
Pagos detectados
N/D

TTPs observadas

T1566 Phishing

Paises afectados

United States (9) Brazil (2) Uruguay (2) Bahamas (1) Hong Kong (3)

Paises objetivo (SOCRadar)

United Arab EmiratesArgentinaAustraliaBrazilBahamasCanadaColombiaCzech RepublicGermanyEgypt

Sectores atacados

Transportation/Logistics (2) Business Services (5) Financial Services (2) Energy (1) Construction (2)

Sectores objetivo (SOCRadar)

Construction of BuildingsFood ManufacturingOther Information ServicesRail TransportationSoftware PublishersReal EstateHospitalsManufacturingConstructionElectrical Equipment, Appliance, and Component Manufacturing

URLs nuevas detectadas en IntelTracker

ransomware.anggipradana.com gunrabxbig445sjqa535uaymzerj6fp4nwc6ngc2xughf2pedjdhk4ad.onion lgiil72vkmdtbc3qv4tyq6wedyjxqr2qd4ze7xl2cxgerdnymxj7soqd.onion duckduckgo.com duckduckgo.com

Victimas (31)

Dissinger and Dissinger Law Firm16 Jul 2026
Ransomware United States Business Services
Resumen El ataque de ransomware contra la firma legal Dissinger and Dissinger Law Firm ha sido identificado como un incidente cibernético relacionado …
New Tiles S.L.10 Jul 2026
Ransomware Spain Manufacturing
Resumen Una alerta reciente indica que la empresa New Tiles S.L. ha sido afectada por un ataque de ransomware atribuido al grupo gunra. La incidente o…
Pirǭmide Seguros10 Jul 2026
Ransomware United States
Resumen El 10 de julio de 2026, la empresa Pirǭmide Seguros fue objeto de un ataque cibernético atribuido al grupo malicioso "gunra". Este incidente r…
Pirámide Seguros30 Jun 2026
Ransomware Venezuela Financial Services
Resumen El 30 de junio de 2026 se reportó un ataque de ransomware contra la organización Pirámide Seguros, afectando su infraestructura digital. El gr…
on-us30 Jun 2026
Ransomware Hong Kong
Resumen Se ha reportado un incidente de ciberseguridad relacionado con un ataque de ransomware afectando a la organización "on-us" el día 30 de junio …
Yuditec S.A.30 Jun 2026
Ransomware Uruguay
Resumen Un incidente de ransomware afectó a Yuditec S.A., una entidad afectada por un ataque atribuido al grupo malicioso "gunra". La alerta se regist…
Suǭrez&Clavera18 Jun 2026
Ransomware United States
Resumen El grupo gunra realizó un ataque de ransomware contra la organización Suǭrez&Clavera el día 18 de junio de 2026. Este incidente involucró …
MHE9 Logstica Ltda18 Jun 2026
Ransomware United States
Resumen El 18 de junio de 2026, la empresa MHE9 Logstica Ltda fue afectada por un ataque cibernético relacionado con ransomware. El grupo cybercrimina…
Suárez&Clavera17 Jun 2026
Ransomware United States
Resumen Suárez&Clavera fue una de las organizaciones afectadas por un ataque cibernético atribuido al grupo gunra. El incidente ocurrió el día 2026-06…
MHE9 Logística Ltda12 Jun 2026
Ransomware Brazil Transportation/Logistics
Resumen Se ha reportado una alerta de ransomware relacionada con la empresa MHE9 Logística Ltda, perteneciente al grupo cybercriminal conocido como gu…
Suárez&Clavera12 Jun 2026
Ransomware Uruguay Business Services
Resumen Se reporta una alerta de ransomware relacionada con el grupo "gunra" que operó bajo el nombre "Suárez&Clavera" en la fecha del 12 de junio de …
Cambridge Law Chambers9 Jun 2026
Ransomware Bahamas Business Services
Resumen El 9 de junio de 2026, se reportó un incidente de ransomware relacionado con la organización Cambridge Law Chambers. El ataque fue atribuido a…
SOMAFIX1 Jun 2026
Ransomware United States
Resumen El ataque a la organización SOMAFIX por parte del grupo cibernético gunra representa un ejemplo de cómo los ataques con malware pueden afectar…
Cablematic Dos Mil SLU1 Jun 2026
Ransomware United States
Resumen Cablematic Dos Mil SLU fue identificada como una victima de ataque cibernético relacionado con el grupo gunra. El incidente ocurrió el 2026-06…
STAREMPIRE31 May 2026
Ransomware United States
Resumen STAREMPIRE es un caso reciente de ataque cibernético atribuido al grupo gunra, que afectó a una organización en fecha 2026-05-31T14:52:44.728Z…
Frontier Financial Group8 Apr 2026
Ransomware Hong Kong Financial Services
Resumen Frontier Financial Group ha sido afectada por un ataque de ransomware atribuido al grupo cybercriminal gunra. La alerta se registró el 2026-04…
Thai Petroleum & Trading Co., Ltd.8 Apr 2026
Ransomware Thailand Energy
Resumen La empresa Thai Petroleum & Trading Co., Ltd., operativa en el sector energético y petroquímico, ha sido identificada como un posible blanco d…
El Ezh Building Contracting LLC8 Apr 2026
Ransomware United Arab Emirates Construction
Resumen Ezh Building Contracting LLC fue objetivo de un ataque de ransomware reportado el 8 de abril de 2026, atribuido al grupo cybercriminal "gunra"…
Ipiranga Contábil8 Apr 2026
Ransomware Brazil Business Services
Resumen Se ha reportado una alerta de ransomware relacionada con el sistema contable Ipiranga Contábil, atribuida al grupo cybercriminal "gunra". La i…
Grupo PyD8 Apr 2026
Ransomware Argentina Construction
Resumen Grupo PyD es una empresa de consultoría y recursos humanos en España que opera en sectores diversos, especializada en selección de personal, c…
INCARFE S.L.8 Apr 2026
Ransomware Spain Business Services
Resumen Incarfe S.L. ha sido objeto de una alerta de ransomware atribuida al grupo Gunra, según informaciones disponibles en el contexto proporcionado…
NeoDerm8 Apr 2026
Ransomware Hong Kong Healthcare
Resumen NeoDerm es un ataque de ransomware atribuido al grupo gunra, detectado el 2026-04-08. Este tipo de amenazas busca encriptar datos críticos y e…
Eric Davis Dental8 Apr 2026
Ransomware Australia Healthcare
Resumen Eric Davis Dental, una clínica dental en los Estados Unidos, ha sido identificada como un objetivo potencial de ataques ransomware asociados a…
Ventilaciones Nerual, S.L.8 Apr 2026
Ransomware Spain Manufacturing
Resumen Una alerta de ransomware ha sido publicada el 2026-04-08 relacionada con la empresa Ventilaciones Nerual, S.L. El ataque se atribuye al grupo …
VINTAGE HOMESTEAD GmbHy8 Apr 2026
Ransomware Germany Consumer Services
Resumen La alerta de ransomware "VINTAGE HOMESTEAD GmbHy" atribuida al grupo gunra se publicó el 2026-04-08. Este tipo de amenazas suele involucrar ci…
Envy Recycling8 Apr 2026
Ransomware Czech Republic Manufacturing
Resumen Se ha reportado una alerta de ransomware llamada Envy Recycling, atribuida al grupo gunra, que ocurrió el día 2026-04-08. Esta amenaza represe…
ASPShips8 Apr 2026
Ransomware Australia Transportation/Logistics
Resumen La alerta de ransomware ASPShips pertenece al grupo malicioso gunra, activo en 2026-04-08. Este incidente ha generado preocupación por su méto…
Diamond8 Apr 2026
Ransomware France Manufacturing
Resumen La alerta de ransomware "Diamond" del grupo gunra fue registrada el día 2026-04-08. Este tipo de ataque se caracteriza por la cifración de dat…
bkksky.com8 Apr 2026
Ransomware Thailand Hospitality and Tourism
Resumen bkksky.com fue identificada como un objetivo de un ataque de ransomware relacionado con el grupo gunra, según la alerta del 08 de abril de 202…
triotech.com.sg8 Apr 2026
Ransomware Singapore Technology
Resumen triotech.com.sg fue identificada como un objetivo potencial de ataque ransomware en el contexto de una alerta reciente. El grupo gunra ha sido…

Mostrant 30 de 31 victimas. Ver todas