Cereal2 · Ataque observado
AS202520 Ataque UDP contra 147.79.24.0/24 | 2026-10-11 17:01:59Z
· Evento #325872
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 2: UDP flood with minimal datagrams (default 1-byte payload).
Todas as observações de UDP flood with minimal datagrams (default 1-byte payload)- Observado
- 2026-10-11T17:01:59.090Z
- Registrado
- Rede afetada
- 147.79.24.0/24
- Operadora de rede
- SkyPass Solutions Sp. z o.o.AS202520
- Localização
- Polônia
- Método
- UDP flood with minimal datagrams (default 1-byte payload)Vetor 2
- Protocolo
- udp
- Porta de destino
- 30120
- Duração ordenada
- 1m
- Observado em
- 101.34.239.216119.45.12.154130.94.1.105130.94.107.174137.184.100.23206.189.2.8638.60.136.14038.60.238.10943.136.129.13177.232.43.2182.157.209.4194.183.235.1194.183.235.14294.183.235.15994.183.235.24995.182.87.134
- Dados de geolocalização
- ipinfo-lite · 2026-09
Registrado 142ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Outros ataques nesta rede
Dentro de 24 horas desta observação
- UDP flood with minimal datagrams (default 1-byte payload)147.79.24.221/32
- UDP flood with minimal datagrams (default 1-byte payload)147.79.24.213/32
- UDP flood with minimal datagrams (default 1-byte payload)147.79.24.203/32
- UDP flood with minimal datagrams (default 1-byte payload)147.79.24.215/32
- UDP flood with minimal datagrams (default 1-byte payload)147.79.24.212/32
- UDP flood with minimal datagrams (default 1-byte payload)147.79.24.204/32
Outros ataques neste país
Dentro de 24 horas desta observação
- UDP flood with minimal datagrams (default 1-byte payload)51.75.52.197/32
- Small randomized UDP datagram flood51.75.52.197/32
- UDP flood with minimal datagrams (default 1-byte payload)188.146.4.0/24
- UDP flood with large datagrams (default 1400-byte payload)141.0.189.4/32
- TCP connection and session-pool flood variant 1141.0.189.4/32
- UDP flood with minimal datagrams (default 1-byte payload)188.146.4.0/24
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.