Ảnh minh họa: TTXVN
Theo hãng tin Yonhap, Cơ quan Cảnh sát Quốc gia Hàn Quốc (KNPA) cho biết đã phối hợp với các cơ quan chức năng Mỹ, trong đó có Cục Điều tra Liên bang (FBI) và Cơ quan An ninh Quốc gia (NSA), ban hành cảnh báo chung về mã độc Gunra. KNPA cho rằng việc chia sẻ thông tin về phương thức tấn công và dấu hiệu xâm nhập sẽ giúp các tổ chức chủ động phát hiện, ngăn chặn và ứng phó với các cuộc tấn công bằng mã độc tống tiền.
Theo cảnh báo chung, mã độc Gunra xuất hiện lần đầu năm 2025 và gần đây đã phát triển thành mô hình “mã độc tống tiền dưới dạng dịch vụ” (ransomware-as-a-service). Loại mã độc này nhắm tới các cơ quan chính phủ, cơ sở hạ tầng trọng yếu và nhiều lĩnh vực như tài chính, y tế và sản xuất.
Các nhóm tin tặc sử dụng Gunra để xâm nhập các tổ chức vận hành cơ sở hạ tầng trọng yếu thông qua khai thác các lỗ hổng hệ thống, trong đó có lỗ hổng của các thiết bị bảo mật, trước khi tiếp cận mạng lưới và triển khai mã độc. Chúng áp dụng hình thức “tống tiền kép” (double extortion), vừa mã hóa dữ liệu, vừa đe dọa công khai dữ liệu đánh cắp trên các trang web chuyên đăng tải dữ liệu bị rò rỉ hoặc rao bán số dữ liệu này nếu nạn nhân không trả tiền chuộc.
Ransomware là loại mã độc được tin tặc sử dụng để mã hóa hoặc ngăn chặn quyền truy cập vào dữ liệu, sau đó yêu cầu nạn nhân trả tiền chuộc để khôi phục quyền truy cập.
KNPA cho rằng ngăn chặn mã độc xâm nhập ngay từ đầu là biện pháp ứng phó hiệu quả nhất. Cơ quan này khuyến nghị các công ty và tổ chức hạn chế quyền truy cập từ bên ngoài vào hệ thống mạng, thường xuyên cập nhật các bản vá bảo mật và tăng cường quản lý tài khoản thông qua xác thực đa yếu tố (multi-factor authentication). KNPA cũng cho biết đang điều tra các vụ tấn công liên quan đến mã độc Gunra và sẽ tiếp tục nâng cao năng lực ứng phó thông qua hợp tác với cộng đồng quốc tế.