Tags

1 strona

PTC Windchill

Web shell powiązany z Clopem deszyfruje dane uwierzytelniające i mapuje dane inżynieryjne

Web shell Clop zagrożeniem dla PTC Windchill i FlexPLM. Eksfiltracja danych i kradzież uwierzytelnień.

Nowe odkrycia wskazują, że web shell JSP wykorzystywany do eksploatacji krytycznej luki w zabezpieczeniach serwerów PTC Windchill i FlexPLM stanowi zaawansowaną platformę do wymuszeń, zdolną do deszyfrowania danych uwierzytelniających, mapowania danych wrażliwych i wykonywania dodatkowego kodu. Jest to spersonalizowane narzędzie, które ułatwia atakującym szybkie wykradanie danych i uzyskiwanie dostępu do systemów, działając jako tylne drzwi do zdalnego dostępu i działań post-eksploatacyjnych, takich jak ransomware.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)