LoopDNS资讯播报
LoopDNS 综合资讯---简洁,及时,快速,准确 频道: @DNSPODT 电报讨论组: @LoopDNS 撤稿流程: https://t.me/loopdns/107752
Mostrar más📈 Análisis del canal de Telegram LoopDNS资讯播报
El canal LoopDNS资讯播报 (@dnspodt) en el segmento lingüístico de Chino es un actor destacado. Actualmente la comunidad reúne a 69 954 suscriptores, ocupando la posición 1 827 en la categoría Tecnologías y Aplicaciones y el puesto 3 286 en la región China.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 69 954 suscriptores.
Según los últimos datos del 24 julio, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 1 020, y en las últimas 24 horas de 52, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 11.52%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 8.62% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 8 048 visualizaciones. En el primer día suele acumular 6 025 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 86.
- Intereses temáticos: El contenido se centra en temas clave como muse, deep, seek, build, openai.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“LoopDNS 综合资讯---简洁,及时,快速,准确
频道: @DNSPODT
电报讨论组: @LoopDNS
撤稿流程: https://t.me/loopdns/107752”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 25 julio, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties 中。作为跨服务的永久唯一ID,GDID在系统更新后仍会保留,可将用户行为与特定设备关联。
此机制在执法部门通过GDID定位并逮捕网络犯罪嫌疑人后引发关注。由于微软未在系统设置中提供控制或退出该追踪标识的选项,这一做法已引发技术圈及隐私保护倡导者的广泛担忧。
来源:Extreme Techcalc.exe。
LoopDNS 安全团队对该事件进行了完整调查,并还原出一条包含 RAR5 文件伪装、膨胀 JScript、隐藏 PowerShell、图片附加数据、反射式加载和进程空洞的多阶段攻击链。
IOC如下:
文件哈希 原始附件:cf211b8f7ce335b7e33ffc50feb40e6bc01516215d0688e2dd7afca09c8c3ca9 JScript:7e090830c8c84153d099f02048e0591366d8a3c1c027acae9db2fe38a30150d9 第一伪装图片:b9af942a465894f6cc114e6bb9c6c6b6bd460322f8e05b4d19a7bf304bfaceb7 .NET Loader:e906fac133e0fb937737d8f1b1567e8930b1250b88991e0ab2e6a1ffb30510e8 第二伪装图片:eb7ca505308302d124c619092349b64ee1f85f78ee9e9c16c7a0b18ff6830d64 最终 Remcos:4ccd1c3bf61ba55502624f95924672ca448b829e17e4ac7ad2a46d442bb716dd 域名、IP 与端口 载荷托管域名:deliverymailreport[.]co[.]za 载荷托管 IP:169.239.181.174 C2 域名:kesmn[.]com C2 IP:46.151.182.181 C2 端口:TCP/2404 发件域名:trivantaholdings[.]com 邮件主机:box.trivantaholdings[.]com 邮件服务器 IP:23.254.142.153 URL hxxps://deliverymailreport[.]co[.]za/MSI_214135.png hxxps://deliverymailreport[.]co[.]za/img_214229.png完整攻击链、技术细节请阅读完整文章 阅读全文
