智快網(wǎng) - 新科技與新能源行業(yè)網(wǎng)絡(luò)媒體

          安全公司發(fā)現(xiàn)假冒Python工具Fabrice,竊取用戶憑證風(fēng)險大

             發(fā)布時間:2024-11-11 18:17 作者:趙云飛

          安全公司Socket近日揭露,一款名為“Fabrice”的惡意Python命令行工具在網(wǎng)絡(luò)上悄然傳播,該工具內(nèi)藏木馬病毒,其名稱與廣受歡迎的SSH自動化工具“Fabric”極為相似,僅一字之差。這種偽裝旨在誤導(dǎo)不明真相的用戶下載,并進(jìn)而竊取用戶的各類賬號憑證。

          據(jù)了解,正品“Fabric”是由開發(fā)者Jeff Forcier(bitprophet)維護(hù)的一款Python庫/命令行工具,已穩(wěn)定運(yùn)行十余年,主要用于應(yīng)用部署和系統(tǒng)管理等操作,其下載量已超過2億次,廣受開發(fā)者信賴。

          然而,這個名為“Fabrice”的山寨版本自2021年起便開始在網(wǎng)絡(luò)上潛伏,支持Linux和Windows兩大操作系統(tǒng),至今已被下載超過3.7萬次,意味著大量用戶可能已經(jīng)遭受黑客入侵。

          Socket公司對“Fabrice”進(jìn)行了深入分析,發(fā)現(xiàn)該惡意工具主要利用boto3庫來竊取用戶設(shè)備上的密鑰,特別是針對如AWS等云平臺的密鑰信息,并將這些信息秘密發(fā)送至位于巴黎的黑客服務(wù)器。

          目前,Socket公司已緊急通知Python Package Index(PyPI)官方平臺,成功將“Fabrice”從平臺上下架。同時,該公司也向廣大開發(fā)者發(fā)出警告,提醒他們檢查是否誤下載了這一山寨版本,以防范黑客的進(jìn)一步攻擊。

           
           
          更多>同類內(nèi)容
          全站最新
          熱門內(nèi)容
          本欄最新
           
          智快科技微信賬號
          ITBear微信賬號

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數(shù)碼群

          亚洲av日韩av欧v在线天堂| 亚洲精品宾馆在线精品酒店| 亚洲精品无码久久久久YW| 国产AV无码专区亚洲精品| 国产精品好好热在线观看| 精品国产免费一区二区三区香蕉| 国产精品手机在线亚洲| 国产成人精品日本亚洲网址| 国产日韩久久久精品影院首页| 2022国产精品不卡a| 国内精品久久久久影院薰衣草| 国产精品无码一区二区三区毛片| 国产亚洲精品国产| 亚洲日韩乱码中文无码蜜桃臀网站| 精品人妻系列无码天堂| 亚洲AV无码之日韩精品| 久久久精品天堂无码中文字幕| 久久久久久久99精品免费观看| 中文字幕日韩哦哦哦| 国内精品自在自线视频| 国产精品婷婷久青青原| 亚洲精品无码午夜福利中文字幕| 日韩大片免费观看视频播放| 91精品无码久久久久久五月天| 久久久久久国产精品无码下载| 国产精品白嫩在线观看| 亚洲av永久中文无码精品| 国产精品一久久香蕉国产线看 | 日韩免费高清一级毛片| 精品国产品香蕉在线观看| 奇米精品视频一区二区三区| 麻豆精品一区二区综合av| 亚洲精品无码久久久久YW| 四虎永久在线观看视频精品| 久久亚洲精品无码VA大香大香| 国内精品卡1卡2卡区别| 久久夜色精品国产www| 黑人无码精品又粗又大又长 | 国产精品揄拍100视频| 国内精品一线二线三线黄| 久久夜色精品国产www|