Potassium · Ataque observado

TCP connection flood contra OVH SAS (Índia)

· Evento #5345

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Potassium vector 4 creates TCP stream connections. Destination ports use option 7; an omitted value selects randomized ports.

Todas as observações de TCP connection flood
Observado
2026-09-27T18:15:14.281Z
Registrado

Registrado 140ms após a observação

Rede afetada
148.113.9.12/32
Operadora de rede
OVH SASAS16276
Localização
Índia
Método
TCP connection floodVetor 4
Protocolo
tcp
Porta de destino
25565
Duração ordenada
3m 20s
Observado em
217.60.103.2589.185.82.39

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-07

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.