安全公司曝光黑客山寨 Python 命令行工具 Fabric,专盗取用户设备凭据信息

安全公司曝光黑客山寨 Python 命令行工具 Fabric,专盗取用户设备凭据信息
2024年11月11日 17:37 IT之家

IT之家 11 月 11 日消息,安全公司 Socket 于上周发布通报,声称其发现一个名为“Fabrice”的恶意“李鬼”Python 命令行工具,该工具内含木马,仅与正品“李逵”SSH 自动化工具“Fabric”存在一字之差,意在让不知情的用户误下载,继而悄悄窃取相应受害者的各类账号凭证。

作为比较,Fabric 是一款由开发者 Jeff Forcier(bitprophet)维护,已有十余年历史的 Python 库 / 命令行工具,允许用户快速执行应用部署和系统管理等操作,下载次数超过 2 亿。

而这一山寨“Fabrice”则从 2021 年便悄悄出现,支持 Linux 和 Windows 操作系统,已被下载超过 3.7 万次,这意味着大量用户已遭到黑客入侵。

▲ 山寨 Fabrice 工具,图源安全公司 Socket▲ 山寨 Fabrice 工具,图源安全公司 Socket

安全公司 Socket 拆包 Fabrice 获悉,这一恶意工具主要利用 boto3 库来访问用户设备上的密钥,重点获取例如 AWS 等平台的信息,然后将这些信息发送至黑客架设在巴黎的服务器中。

IT之家获悉,目前 Socket 已通知 Python Package Index(PyPI)下架了“Fabrice”,该安全公司同时警告有部署相关库工具的开发者应检查是否下载错误成了“李鬼”山寨版本,避免被黑客趁虚而入。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

黑客pythonit之家
新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片