Cereal2 · Ataque observado

AS53245 Ataque UDP contra 177.21.68.0/24 | 2026-10-10 22:13:50Z

· Evento #324729

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T22:13:50.703Z
Registrado

Registrado 361ms después de la observación

Red afectada
177.21.68.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000084 e1 74 13 a0 2e 05 34..t....4
00000008de cd d2 93 cd 9e 25 f9......%.
00000010b6 1f ed 5b 57 95 82 65...[W..e
0000001814 94 01 87 d3 24 0f e9.....$..

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

70d88abebeebf763cdc85e1afcce391420179fae473f23eb9b7c4852b2802250

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
84e17413a02e0534decdd293cd9e25f9b61fed5b5795826514940187d3240fe9

Bytes originales (Base64)

ODRlMTc0MTNhMDJlMDUzNGRlY2RkMjkzY2Q5ZTI1ZjliNjFmZWQ1YjU3OTU4MjY1MTQ5NDAxODdkMzI0MGZlOQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.