Potassium · Ataque observado

TCP connection flood contra OVH SAS (Estados Unidos)

· Evento #10089

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Potassium vector 4 creates TCP stream connections. Destination ports use option 7; an omitted value selects randomized ports.

Todas as observações de TCP connection flood
Observado
2026-09-29T21:39:50.907Z
Registrado

Registrado 138ms após a observação

Rede afetada
15.204.208.40/32
Operadora de rede
OVH SASAS16276
Método
TCP connection floodVetor 4
Protocolo
tcp
Porta de destino
32020
Duração ordenada
1m
Observado em
130.49.190.185157.22.240.12645.95.233.131

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.