Kittenbotv18 · Ataque observado

AS396120 Ataque TCP contra 40.223.15.38 | 2026-10-07 11:02:12Z

· Evento #919

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Abre conexões TCP repetidamente e envia mensagens Minecraft de handshake, status/ping ou login. Inclui variantes de nome longo e pacotes grandes; a aceitação pelo servidor não foi testada.

Todas as observações de Minecraft protocol flood
Observado
2026-10-07T11:02:12.954Z
Registrado

Registrado 141ms após a observação

Rede afetada
40.223.15.38/32
Operadora de rede
DonutSMPAS396120
Método
Minecraft protocol flood
Protocolo
tcp
Porta de destino
25565
Duração ordenada
1m 20s
Observado em
77.239.124.124

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.