IDC 圈舆情日报 · 2026-06-16
风险事件聚焦
过去 24 小时社区曝出多起安全攻击和商家跑路事件,负面反馈主要集中在以下方面:
-
挖矿病毒入侵:有用户反馈多台服务器被植入挖矿脚本(如
qemuga.sh触发 XMRing 进程,占用 CPU 挖门罗币),同时有 7 台机器被用于挖矿、1 台安装威胁工具(涉及 IP192.227.223.187和207.58.173.192)。用户自行制作了清理脚本,并建议开启禁用 SSH 权限。 -
哪吒面板后门事件持续发酵:继此前报告的后门问题,本次再次出现两个关联细节:
- 一个伪装成
systemlog.service的服务连接 IP24.144.123.109,被确认为后门节点。该 IP 已被上报至 DigitalOcean 并迅速封停。 - 另一分析指出,
ezha-agent会触发下载86.54.82.179/ice.sh脚本,该脚本会按多种 CPU 架构下载frosty.*二进制,疑似远控病毒。社区提醒尽快检查哪吒面板的部署环境。
- 一个伪装成
-
两家服务商确认关闭:
- MadGenius.com 宣布将于 7 月底停止运营,有用户正在寻找 Minneapolis 机房替代方案。
- 开盒云 被社区多次曝光跑路,相关讨论集中在 NodeSeek 帖子(历史链接可见),用户反映服务已不可用。
行业趋势观察
社区讨论热度最高的关键词依次为促销(35次)、下车(25次)、推荐(23次)、配置(19次)和稳定性(17次)。攻击(10次) 和 跑路(3次) 进入热词前十,说明安全与退市风险仍是从业者敏感地带。
- 促销活动依然是驱动讨论的核心,大量用户在比价、上车、推荐,说明市场竞争激烈,中小型商家靠优惠吸引客户。
- “下车”“上车”高频出现,反映团购、合租、转售模式依然活跃,但伴随的跑路风险也在上升。
- 哪吒后门事件持续引发连锁反应,表明开源监控面板的安全审计仍有盲区,用户对第三方组件应自行加固。
热门商家简评
本期提及量最高的站点为 qq.pw(4次) 和 portal.saltyfish.io(2次)。从上下文看,qq.pw 被较多讨论可能与其促销或服务配置相关,saltyfish.io(SnapStack Limited)也有一定关注度。两者均未出现在风险事件中,社区口碑以中性讨论为主。建议从业者关注这些活跃商家的动态,作为市场风向参考。
来源
- https://www.nodeseek.com/post-780063-1
- https://www.nodeseek.com/post-780037-1
- https://www.nodeseek.com/post-779767-1
- https://lowendtalk.com/discussion/218276/madgenius-closing-need-minneapolis-vps
- https://www.nodeseek.com/post-779680-1
本内容由 AI 自动生成,仅供参考