Tadashi · Ataque observado

TCP connection and payload flood contra OVH SAS (Índia)

· Evento #44

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Tadashi native vector 17: Opens TCP connections and repeatedly sends payload data; an optional mode uses raw TCP packets.

Todas as observações de TCP connection and payload flood
Observado
2026-09-29T21:33:53.642Z
Registrado

Registrado 172m 37s após a observação

Rede afetada
148.113.47.73/32
Operadora de rede
OVH SASAS16276
Localização
Índia
Método
TCP connection and payload floodVetor 17
Protocolo
tcp
Porta de destino
9100
Duração ordenada
10s
Observado em
13.140.176.180

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite-mmdb · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.