CISA veröffentlicht Malware-An... Notiz

CISA veröffentlicht Malware-Analysebericht über bösartigen Listener, der auf Ivanti Endpoint Manager Mobile Systems abzielt

Heute hat CISA einen Malware-Analysebericht veröffentlicht, der die Funktionalität von zwei Malware-Sets detailliert beschreibt, die von einer Organisation erlangt wurden, die von Cyberbedrohungsakteuren kompromittiert wurde, die CVE-2025-4427 und CVE-2025-4428 in Ivanti Endpoint Manager Mobile (Ivanti EPMM) ausnutzten.Der Malware-Analysebericht, Malicious Listener for Ivanti EPMM Systems, bietet Anleitungen zur Erkennung und Eindämmung dieser Bedrohungen, einschließlich Indikatoren für Kompromittierung sowie YARA- und SIGMA-Regeln. Zu den Eindämmungsmaßnahmen gehört die Hervorhebung der Notwendigkeit, Ivanti EPMM-Systeme auf die neueste Version zu aktualisieren und Mobile Device Management-Systeme als hochwertige Vermögenswerte mit verstärkter Überwachung und Beschränkungen zu behandeln.Weitere Informationen finden Sie unter https://www.cisa.gov/news-events/analysis-reports/ar25-261a.