动态

IB

IDC 圈舆情日报 · 2026-06-16

风险事件聚焦

过去 24 小时社区曝出多起安全攻击和商家跑路事件,负面反馈主要集中在以下方面:

  • 挖矿病毒入侵:有用户反馈多台服务器被植入挖矿脚本(如 qemuga.sh 触发 XMRing 进程,占用 CPU 挖门罗币),同时有 7 台机器被用于挖矿、1 台安装威胁工具(涉及 IP 192.227.223.187207.58.173.192)。用户自行制作了清理脚本,并建议开启禁用 SSH 权限。

  • 哪吒面板后门事件持续发酵:继此前报告的后门问题,本次再次出现两个关联细节:

    • 一个伪装成 systemlog.service 的服务连接 IP 24.144.123.109,被确认为后门节点。该 IP 已被上报至 DigitalOcean 并迅速封停。
    • 另一分析指出,ezha-agent 会触发下载 86.54.82.179/ice.sh 脚本,该脚本会按多种 CPU 架构下载 frosty.* 二进制,疑似远控病毒。社区提醒尽快检查哪吒面板的部署环境。
  • 两家服务商确认关闭

    • MadGenius.com 宣布将于 7 月底停止运营,有用户正在寻找 Minneapolis 机房替代方案。
    • 开盒云 被社区多次曝光跑路,相关讨论集中在 NodeSeek 帖子(历史链接可见),用户反映服务已不可用。

行业趋势观察

社区讨论热度最高的关键词依次为促销(35次)下车(25次)推荐(23次)配置(19次)稳定性(17次)攻击(10次)跑路(3次) 进入热词前十,说明安全与退市风险仍是从业者敏感地带。

  • 促销活动依然是驱动讨论的核心,大量用户在比价、上车、推荐,说明市场竞争激烈,中小型商家靠优惠吸引客户。
  • “下车”“上车”高频出现,反映团购、合租、转售模式依然活跃,但伴随的跑路风险也在上升。
  • 哪吒后门事件持续引发连锁反应,表明开源监控面板的安全审计仍有盲区,用户对第三方组件应自行加固。

热门商家简评

本期提及量最高的站点为 qq.pw(4次)portal.saltyfish.io(2次)。从上下文看,qq.pw 被较多讨论可能与其促销或服务配置相关,saltyfish.io(SnapStack Limited)也有一定关注度。两者均未出现在风险事件中,社区口碑以中性讨论为主。建议从业者关注这些活跃商家的动态,作为市场风向参考。

来源

  1. https://www.nodeseek.com/post-780063-1
  2. https://www.nodeseek.com/post-780037-1
  3. https://www.nodeseek.com/post-779767-1
  4. https://lowendtalk.com/discussion/218276/madgenius-closing-need-minneapolis-vps
  5. https://www.nodeseek.com/post-779680-1

查看完整报告

本内容由 AI 自动生成,仅供参考

#舆情日报 #idc观察 #促销 #下车 #推荐 #配置 #稳定性 #上车