LoopDNS资讯播报
LoopDNS 综合资讯---简洁,及时,快速,准确 频道: @DNSPODT 电报讨论组: @LoopDNS 撤稿流程: https://t.me/loopdns/107752
Показати більше📈 Аналітичний огляд Telegram-каналу LoopDNS资讯播报
Канал LoopDNS资讯播报 (@dnspodt) у мовному сегменті Китайська є активним учасником. На даний момент спільнота об'єднує 69 954 підписників, посідаючи 1 827 місце в категорії Технології та додатки та 3 286 місце у регіоні Китай.
📊 Показники аудиторії та динаміка
З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 69 954 підписників.
За останніми даними від 24 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 1 020, а за останні 24 години на 52, загальне охоплення залишається високим.
- Статус верифікації: Не верифікований
- Рівень залученості (ER): Середній показник залученості аудиторії становить 11.52%. Протягом перших 24 годин після публікації контент зазвичай збирає 8.62% реакцій від загальної кількості підписників.
- Охоплення публікацій: В середньому кожен допис отримує 8 048 переглядів. Протягом першої доби публікація в середньому набирає 6 025 переглядів.
- Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 86.
- Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як muse, deep, seek, build, openai.
📝 Опис та контентна політика
Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
“LoopDNS 综合资讯---简洁,及时,快速,准确
频道: @DNSPODT
电报讨论组: @LoopDNS
撤稿流程: https://t.me/loopdns/107752”
Завдяки високій частоті оновлень (останні дані отримано 25 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.
HKCU\SOFTWARE\Microsoft\IdentityCRL\ExtendedProperties 中。作为跨服务的永久唯一ID,GDID在系统更新后仍会保留,可将用户行为与特定设备关联。
此机制在执法部门通过GDID定位并逮捕网络犯罪嫌疑人后引发关注。由于微软未在系统设置中提供控制或退出该追踪标识的选项,这一做法已引发技术圈及隐私保护倡导者的广泛担忧。
来源:Extreme Techcalc.exe。
LoopDNS 安全团队对该事件进行了完整调查,并还原出一条包含 RAR5 文件伪装、膨胀 JScript、隐藏 PowerShell、图片附加数据、反射式加载和进程空洞的多阶段攻击链。
IOC如下:
文件哈希 原始附件:cf211b8f7ce335b7e33ffc50feb40e6bc01516215d0688e2dd7afca09c8c3ca9 JScript:7e090830c8c84153d099f02048e0591366d8a3c1c027acae9db2fe38a30150d9 第一伪装图片:b9af942a465894f6cc114e6bb9c6c6b6bd460322f8e05b4d19a7bf304bfaceb7 .NET Loader:e906fac133e0fb937737d8f1b1567e8930b1250b88991e0ab2e6a1ffb30510e8 第二伪装图片:eb7ca505308302d124c619092349b64ee1f85f78ee9e9c16c7a0b18ff6830d64 最终 Remcos:4ccd1c3bf61ba55502624f95924672ca448b829e17e4ac7ad2a46d442bb716dd 域名、IP 与端口 载荷托管域名:deliverymailreport[.]co[.]za 载荷托管 IP:169.239.181.174 C2 域名:kesmn[.]com C2 IP:46.151.182.181 C2 端口:TCP/2404 发件域名:trivantaholdings[.]com 邮件主机:box.trivantaholdings[.]com 邮件服务器 IP:23.254.142.153 URL hxxps://deliverymailreport[.]co[.]za/MSI_214135.png hxxps://deliverymailreport[.]co[.]za/img_214229.png完整攻击链、技术细节请阅读完整文章 阅读全文
