Группировка Clop создала кастомный веб-шелл для атак на данные Windchill
Злоумышленники разработали специальный Java веб-шелл, нацеленный на серверы PTC Windchill и FlexPLM, для кражи конфиденциальной корпоративной информации.

По информации BleepingComputer, киберпреступники, предположительно связанные с группировкой вымогателей Clop, создали кастомный Java веб-шелл. Инструмент был разработан специально для атак на серверы PTC Windchill и FlexPLM с целью хищения данных.
Вредоносное ПО оснащено встроенными функциями для расшифровки учетных данных, перечисления файловых репозиториев и кражи файлов. Это позволяет злоумышленникам эффективно обходить стандартные защитные механизмы и получать доступ к критически важной информации.
Платформы PTC Windchill и FlexPLM широко используются крупными промышленными, инженерными и ритейл-компаниями для управления жизненным циклом продукции, что делает такие серверы лакомым кусочком для хакеров.
Подобные целевые атаки демонстрируют растущую сложность методов киберпреступников, нацеленных на корпоративный сектор. Организациям крайне важно своевременно устанавливать патчи безопасности и проводить аудит критических систем.
Для компаний в Узбекистане, использующих сложные корпоративные платформы зарубежного производства, такие инциденты служат серьезным напоминанием о необходимости усиления мер информационной безопасности и мониторинга сетевого трафика.



