CISA публикует отчет об анализ... Заметка
CISA | Alerts на русском

CISA публикует отчет об анализе вредоносного ПО "Malicious Listener", нацеленного на мобильные системы Ivanti Endpoint Manager

Сегодня CISA опубликовала отчет об анализе вредоносного ПО, подробно описывающий функциональность двух наборов вредоносных программ, полученных от организации, пострадавшей от киберпреступников, использовавших CVE-2025-4427 и CVE-2025-4428 в Ivanti Endpoint Manager Mobile (Ivanti EPMM).Отчет об анализе вредоносного ПО "Malicious Listener for Ivanti EPMM Systems" содержит рекомендации, которые помогут организациям выявлять и смягчать эти угрозы, включая индикаторы компрометации, а также правила YARA и SIGMA. Меры по смягчению последствий включают подчеркивание необходимости обновления систем Ivanti EPMM до последней версии и рассмотрение систем управления мобильными устройствами как ценных активов с усиленным мониторингом и ограничениями.Для получения дополнительной информации посетите https://www.cisa.gov/news-events/analysis-reports/ar25-261a.