Potassium · Ataque observado

TCP connection flood contra OVH SAS (Estados Unidos)

· Evento #9696

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Potassium vector 4 creates TCP stream connections. Destination ports use option 7; an omitted value selects randomized ports.

Todas as observações de TCP connection flood
Observado
2026-09-29T18:21:05.049Z
Registrado

Registrado 146ms após a observação

Rede afetada
40.160.142.137/32
Operadora de rede
OVH SASAS16276
Método
TCP connection floodVetor 4
Protocolo
tcp
Porta de destino
27075
Duração ordenada
5m
Observado em
89.185.82.38

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.