LoopDNS资讯播报
LoopDNS 综合资讯---简洁,及时,快速,准确 频道: @DNSPODT 电报讨论组: @LoopDNS 撤稿流程: https://t.me/loopdns/107752
نمایش بیشتر📈 تحلیل کانال تلگرام LoopDNS资讯播报
کانال LoopDNS资讯播报 (@dnspodt) در بخش زبانی چینی بازیگری فعال است. در حال حاضر جامعه شامل 69 954 مشترک است و جایگاه 1 827 را در دسته فناوری و برنامهها و رتبه 3 286 را در منطقه الصين دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 69 954 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 24 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 1 020 و در ۲۴ ساعت گذشته برابر 52 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 11.52% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 8.62% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 8 048 بازدید دریافت میکند. در اولین روز معمولاً 6 025 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 86 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند muse, deep, seek, build, openai تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“LoopDNS 综合资讯---简洁,及时,快速,准确
频道: @DNSPODT
电报讨论组: @LoopDNS
撤稿流程: https://t.me/loopdns/107752”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 25 ژوئیه, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties 中。作为跨服务的永久唯一ID,GDID在系统更新后仍会保留,可将用户行为与特定设备关联。
此机制在执法部门通过GDID定位并逮捕网络犯罪嫌疑人后引发关注。由于微软未在系统设置中提供控制或退出该追踪标识的选项,这一做法已引发技术圈及隐私保护倡导者的广泛担忧。
来源:Extreme Techcalc.exe。
LoopDNS 安全团队对该事件进行了完整调查,并还原出一条包含 RAR5 文件伪装、膨胀 JScript、隐藏 PowerShell、图片附加数据、反射式加载和进程空洞的多阶段攻击链。
IOC如下:
文件哈希 原始附件:cf211b8f7ce335b7e33ffc50feb40e6bc01516215d0688e2dd7afca09c8c3ca9 JScript:7e090830c8c84153d099f02048e0591366d8a3c1c027acae9db2fe38a30150d9 第一伪装图片:b9af942a465894f6cc114e6bb9c6c6b6bd460322f8e05b4d19a7bf304bfaceb7 .NET Loader:e906fac133e0fb937737d8f1b1567e8930b1250b88991e0ab2e6a1ffb30510e8 第二伪装图片:eb7ca505308302d124c619092349b64ee1f85f78ee9e9c16c7a0b18ff6830d64 最终 Remcos:4ccd1c3bf61ba55502624f95924672ca448b829e17e4ac7ad2a46d442bb716dd 域名、IP 与端口 载荷托管域名:deliverymailreport[.]co[.]za 载荷托管 IP:169.239.181.174 C2 域名:kesmn[.]com C2 IP:46.151.182.181 C2 端口:TCP/2404 发件域名:trivantaholdings[.]com 邮件主机:box.trivantaholdings[.]com 邮件服务器 IP:23.254.142.153 URL hxxps://deliverymailreport[.]co[.]za/MSI_214135.png hxxps://deliverymailreport[.]co[.]za/img_214229.png完整攻击链、技术细节请阅读完整文章 阅读全文
