Cereal2 · Ataque observado

AS262503 Ataque UDP contra 167.249.169.0/24 | 2026-10-11 00:35:51Z

· Evento #324921

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-11T00:35:51.265Z
Registrado

Registrado 927ms después de la observación

Red afectada
167.249.169.0/24
Operador de red
WIKI TELECOMUNICACOES EIRELIAS262503
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Observado en
130.94.1.105130.94.16.10130.94.17.15130.94.32.14130.94.77.120137.184.100.23206.189.2.8638.60.136.14038.60.199.12638.60.238.10994.183.235.14294.183.235.15995.182.87.134

Todos los controladores con registros de esta orden. Los registros antiguos pueden tener fuentes incompletas.

Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
00000000fd 08 07 1a bc e4 98 f7........
0000000853 46 62 7f a8 7c 76 03SFb..|v.
00000010e9 e6 c3 98 68 93 16 ef....h...
000000185d a9 8b c3 ad b3 4e 2a].....N*

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

dd7c22127cd82a651526c24487e8e471813404733a21b3d030c79924cee9c2d1

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
fd08071abce498f75346627fa87c7603e9e6c398689316ef5da98bc3adb34e2a

Bytes originales (Base64)

ZmQwODA3MWFiY2U0OThmNzUzNDY2MjdmYTg3Yzc2MDNlOWU2YzM5ODY4OTMxNmVmNWRhOThiYzNhZGIzNGUyYQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.