Cereal2 · Ataque observado

AS28203 Ataque UDP contra 189.91.43.0/24 | 2026-10-11 21:16:05Z

· Evento #326273

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-11T21:16:05.658Z
Registrado

Registrado 136ms después de la observación

Red afectada
189.91.43.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
00000000da d1 ac 71 1c 03 72 b6...q..r.
000000088e 82 57 09 00 f6 22 b0..W...".
00000010b6 b5 da 30 3e 37 5f 07...0>7_.
000000189f c2 92 65 2f e2 cc 29...e/..)

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

22679d88437891a96a75b7f7343460c237d1215fca3756cb8062b1a208d0b456

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
dad1ac711c0372b68e82570900f622b0b6b5da303e375f079fc292652fe2cc29

Bytes originales (Base64)

ZGFkMWFjNzExYzAzNzJiNjhlODI1NzA5MDBmNjIyYjBiNmI1ZGEzMDNlMzc1ZjA3OWZjMjkyNjUyZmUyY2MyOQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.