Cereal2 · Ataque observado
AS215703 Ataque UDP contra 191.96.94.173 | 2026-09-16 18:16:08Z
· Evento #232393
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 2: UDP flood with minimal datagrams (default 1-byte payload).
Todas as observações de UDP flood with minimal datagrams (default 1-byte payload)- Observado
- 2026-09-16T18:16:08.478Z
- Registrado
- Rede afetada
- 191.96.94.173/32
- Operadora de rede
- FREAKHOSTING LTDAS215703
- Localização
- Alemanha
- Método
- UDP flood with minimal datagrams (default 1-byte payload)Vetor 2
- Protocolo
- udp
- Porta de destino
- 9987
- Duração ordenada
- 1m
- Observado em
- 130.94.88.159
- Dados de geolocalização
- ipinfo-lite · 2026-07
Registrado 285ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Outros ataques nesta rede
Dentro de 24 horas desta observação
- UDP flood with minimal datagrams (default 1-byte payload)191.96.94.173/32
- UDP flood with minimal datagrams (default 1-byte payload)191.96.94.173/32
- UDP flood with minimal datagrams (default 1-byte payload)191.96.94.173/32
- UDP flood with minimal datagrams (default 1-byte payload)191.96.94.173/32
- UDP flood with minimal datagrams (default 1-byte payload)191.96.94.173/32
- UDP flood with minimal datagrams (default 1-byte payload)191.96.94.173/32
Outros ataques neste país
Dentro de 24 horas desta observação
- UDP flood with minimal datagrams (default 1-byte payload)185.219.84.138/32
- UDP flood with minimal datagrams (default 1-byte payload)185.219.84.138/32
- UDP flood with minimal datagrams (default 1-byte payload)185.219.84.138/32
- UDP flood with minimal datagrams (default 1-byte payload)62.192.153.162/32
- Small randomized UDP datagram flood45.11.18.112/32
- TCP connection and session-pool flood variant 145.11.18.112/32
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.