Windows 端投递的是经过混淆的 Python RAT;Linux 端则通过被污染的 shell 安装脚本落地 SUID-root 后门,并以 upowerd 名义伪装驻留 ...