Potassium · Ataque observado

TCP connection flood contra OVH SAS (Estados Unidos)

· Evento #5273

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Potassium vector 4 creates TCP stream connections. Destination ports use option 7; an omitted value selects randomized ports.

Todas as observações de TCP connection flood
Observado
2026-09-27T17:22:22.975Z
Registrado

Registrado 140ms após a observação

Rede afetada
128.0.118.26/32
Operadora de rede
OVH SASAS16276
Método
TCP connection floodVetor 4
Protocolo
tcp
Porta de destino
1194
Duração ordenada
1m
Observado em
217.60.103.25

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-07

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.