CISA, Ivanti Endpoint Manager ... 노트

CISA, Ivanti Endpoint Manager 모바일 시스템을 겨냥한 악성 리스너에 대한 멀웨어 분석 보고서 발표

오늘 CISA는 사이버 위협 행위자들이 Ivanti Endpoint Manager Mobile(Ivanti EPMM)의 CVE-2025-4427 및 CVE-2025-4428을 악용한 결과로 침해된 조직에서 획득한 두 가지 악성코드 세트의 기능을 상세히 설명하는 악성코드 분석 보고서를 발표했습니다.악성코드 분석 보고서인 'Ivanti EPMM 시스템을 위한 악성 리스너'는 침해 지표와 YARA 및 SIGMA 규칙을 포함하여 조직이 이러한 위협을 탐지하고 완화하는 데 도움이 되는 지침을 제공합니다. 완화 조치에는 Ivanti EPMM 시스템을 최신 버전으로 업그레이드해야 한다는 점을 강조하고, 모바일 장치 관리 시스템을 강화된 모니터링 및 제한 조치를 갖춘 고가치 자산으로 취급해야 한다는 점이 포함됩니다.자세한 내용은 https://www.cisa.gov/news-events/analysis-reports/ar25-261a 에서 확인할 수 있습니다.