LoopDNS资讯播报
LoopDNS 综合资讯---简洁,及时,快速,准确 频道: @DNSPODT 电报讨论组: @LoopDNS 撤稿流程: https://t.me/loopdns/107752
Больше📈 Аналитический обзор Telegram-канала LoopDNS资讯播报
Канал LoopDNS资讯播报 (@dnspodt) языкового сегмента Китайский является активным участником. Сейчас сообщество объединяет 69 954 подписчиков, занимая 1 827 место в категории Технологии и приложения и 3 286 место в регионе Китай.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 69 954 подписчиков.
Согласно последним данным от 24 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 1 020, а за последние 24 часа — 52, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 11.52%. В первые 24 часа после публикации контент обычно набирает 8.62% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 8 048 просмотров. В течение первых суток публикация набирает 6 025 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 86.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как muse, deep, seek, build, openai.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“LoopDNS 综合资讯---简洁,及时,快速,准确
频道: @DNSPODT
电报讨论组: @LoopDNS
撤稿流程: https://t.me/loopdns/107752”
Благодаря высокой частоте обновлений (последние данные получены 25 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties 中。作为跨服务的永久唯一ID,GDID在系统更新后仍会保留,可将用户行为与特定设备关联。
此机制在执法部门通过GDID定位并逮捕网络犯罪嫌疑人后引发关注。由于微软未在系统设置中提供控制或退出该追踪标识的选项,这一做法已引发技术圈及隐私保护倡导者的广泛担忧。
来源:Extreme Techcalc.exe。
LoopDNS 安全团队对该事件进行了完整调查,并还原出一条包含 RAR5 文件伪装、膨胀 JScript、隐藏 PowerShell、图片附加数据、反射式加载和进程空洞的多阶段攻击链。
IOC如下:
文件哈希 原始附件:cf211b8f7ce335b7e33ffc50feb40e6bc01516215d0688e2dd7afca09c8c3ca9 JScript:7e090830c8c84153d099f02048e0591366d8a3c1c027acae9db2fe38a30150d9 第一伪装图片:b9af942a465894f6cc114e6bb9c6c6b6bd460322f8e05b4d19a7bf304bfaceb7 .NET Loader:e906fac133e0fb937737d8f1b1567e8930b1250b88991e0ab2e6a1ffb30510e8 第二伪装图片:eb7ca505308302d124c619092349b64ee1f85f78ee9e9c16c7a0b18ff6830d64 最终 Remcos:4ccd1c3bf61ba55502624f95924672ca448b829e17e4ac7ad2a46d442bb716dd 域名、IP 与端口 载荷托管域名:deliverymailreport[.]co[.]za 载荷托管 IP:169.239.181.174 C2 域名:kesmn[.]com C2 IP:46.151.182.181 C2 端口:TCP/2404 发件域名:trivantaholdings[.]com 邮件主机:box.trivantaholdings[.]com 邮件服务器 IP:23.254.142.153 URL hxxps://deliverymailreport[.]co[.]za/MSI_214135.png hxxps://deliverymailreport[.]co[.]za/img_214229.png完整攻击链、技术细节请阅读完整文章 阅读全文
