Cereal2 · Ataque observado
AS214833 Ataque TCP contra 80.242.59.61 | 2026-09-13 17:18:39Z
· Evento #226465
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 15: Stateful TCP connection and session flood.
Todas as observações de Stateful TCP connection and session flood- Observado
- 2026-09-13T17:18:39.202Z
- Registrado
- Rede afetada
- 80.242.59.61/32
- Operadora de rede
- Aleksandr Shmalko trading as PR Obrada Podataka Castles Novi SadAS214833
- Localização
- Rússia
- Método
- Stateful TCP connection and session floodVetor 15
- Protocolo
- tcp
- Porta de destino
- 25565
- Duração ordenada
- 1m
- Observado em
- 159.65.23.101
- Dados de geolocalização
- ipinfo-lite · 2026-07
Registrado 260ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Outros ataques nesta rede
Dentro de 24 horas desta observação
Outros ataques neste país
Dentro de 24 horas desta observação
- UDP flood with large datagrams (default 1400-byte payload)185.71.66.173/32
- TCP connection and session-pool flood variant 1185.71.66.173/32
- TCP connection and session-pool flood variant 1186.2.171.15/32
- Small randomized UDP datagram flood186.2.171.15/32
- TCP connection and session-pool flood variant 1185.71.66.0/24
- Small randomized UDP datagram flood185.71.66.173/32
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.