Cereal2 · Ataque observado

AS268243 Ataque UDP contra 45.236.203.0/24 | 2026-10-10 05:21:26Z

· Evento #323090

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T05:21:26.428Z
Registrado

Registrado 137ms después de la observación

Red afectada
45.236.203.0/24
Operador de red
LUXFIBRA TELECOMAS268243
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000034 63 08 23 92 91 be 0e4c.#....
00000008ca 4c be 3e 04 e9 e0 3b.L.>...;
0000001014 80 d1 f8 b6 57 3a 33.....W:3
000000187c e3 17 e6 11 d1 2e 2f|....../

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

cbff58d6c9c8d6aa5850e81b868f1143659761657e72b451621a5492c6dba6c8

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
346308239291be0eca4cbe3e04e9e03b1480d1f8b6573a337ce317e611d12e2f

Bytes originales (Base64)

MzQ2MzA4MjM5MjkxYmUwZWNhNGNiZTNlMDRlOWUwM2IxNDgwZDFmOGI2NTczYTMzN2NlMzE3ZTYxMWQxMmUyZg==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.