Kittenbotv18 · Ataque observado

AS60798 Ataque TCP contra 185.25.207.216 | 2026-10-10 16:07:07Z

· Evento #2055

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Abre conexões TCP comuns e envia dados, com reutilização, espera de recepção e TLS opcionais. Não se limita a pacotes SYN brutos.

Todas as observações de TCP payload flood
Observado
2026-10-10T16:07:07.404Z
Registrado

Registrado 117ms após a observação

Rede afetada
185.25.207.216/32
Operadora de rede
Servereasy SrlAS60798
Localização
Itália
Método
TCP payload flood
Protocolo
tcp
Porta de destino
25565
Duração ordenada
1m
Observado em
77.239.124.124

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Outros ataques nesta rede

Dentro de 24 horas desta observação

Nenhuma outra observação dentro de 24 horas.

Outros ataques neste país

Dentro de 24 horas desta observação

Nenhuma outra observação dentro de 24 horas.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.