名称刻意只差正版一个字、意图混淆开发者,恶意Python套件fabrice专门窃取AWS密钥
支付動態 · 2024-11-12

资安业者Socket警告,攻击者打造伪装成SSH自动化函数库fabric的恶意Python套件fabrice,企图窃取开发人员的凭证

Socket

资安业者Socket上周警告,有一个恶意的Python套件fabrice企图伪装成正版的SSH自动化函数库fabric,它们有同样的功能描述,只不过,盗版的名字多了一个字母,而且它会窃取用户的AWS密钥。

fabric是由Jeff Forcier(bitprophet)负责开发及维护,问世十多年来已有超过2亿次的下载。至于fabrice则是在2021年现身,下载次数亦已超过3.7万,且同时支持Linux及Windows操作系统。

Socket指出,黑客相中开发人员对fabric的信任,于fabrice中存放了可以用来窃取凭证,创建后门,以及运行特定平台脚本程序的攻击指令。

研究显示,黑客的最终目的是窃取凭证,特别是AWS凭证,fabrice利用boto3函数库来存取开发人员的AWS存取密钥与秘密密钥,再将相关信息发送到一个位于巴黎的VPN服务器。开发人员的凭证一旦遭窃,黑客即可取得受害者的云端资源。

Socket已通知Python官方套件管理平台Python Package Index(PyPI),fabrice亦已被下架。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的