Un web shell Java personnalisé a été découvert, qui semble être lié au gang de ransomware Clop. Ce web shell a été conçu pour les serveurs PTC Windchill et FlexPLM.
Ce web shell contient des fonctionnalités intégrées pour décrypter les informations d'identification, répertorier les répertoires de fichiers et voler des fichiers.
Cette découverte souligne l'importance de la sécurité des serveurs et de la protection des informations sensibles.
À retenir
- Un web shell Java personnalisé a été découvert, probablement lié au gang de ransomware Clop.
- Ce web shell a été conçu pour les serveurs PTC Windchill et FlexPLM.
- Ce web shell contient des fonctionnalités intégrées pour décrypter les informations d'identification, répertorier les répertoires de fichiers et voler des fichiers.
Recommandations
- Vérifier la sécurité des serveurs PTC Windchill et FlexPLM.
- Protéger les informations sensibles en utilisant des méthodes de sécurité appropriées.
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
