מקור: BleepingComputer

חוקרי אבטחה זיהו כלי תקיפה מסוג Web Shell שנכתב בשפת Java ומיועד ספציפית לניצול שרתי PTC Windchill ו-FlexPLM. הכלי, המקושר להערכות של חוקרים לקבוצת הכופר Clop, כולל יכולות טכניות מתקדמות שנועדו להקל על גניבת נתונים מארגונים המשתמשים בתוכנות אלו. בין הפונקציות המובנות של הקוד הזדוני ניתן למצוא אפשרות לפיענוח אישורי התחברות שמורים, מיפוי מאגרי קבצים רגישים וביצוע פעולות שליפה וגניבה של מידע מתוך המערכות המותקפות. מדובר במהלך נוסף של הקבוצה המדגיש את המעבר לשימוש בכלים מותאמים אישית לניצול פרצות והשגת דריסת רגל בשרתים עסקיים קריטיים, תוך מיקוד במערכות לניהול מחזור חיי מוצר.
