Cereal2 · Ataque observado

AS28146 Ataque UDP contra 186.236.14.0/24 | 2026-10-10 18:05:30Z

· Evento #324402

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T18:05:30.199Z
Registrado

Registrado 156ms después de la observación

Red afectada
186.236.14.0/24
Operador de red
MHNET TELECOMAS28146
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000026 0a ae c7 e1 c5 a5 ad&.......
00000008fc 79 c6 a5 9a 2e 47 f8.y....G.
000000102e 01 bb 03 03 3c 0e 70.....<.p
00000018a6 7c c4 27 d3 da 08 90.|.'....

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

b9a649d2c3ca796299f12b176a63474ad9e24cc744289f442e0cb77922d21c7a

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
260aaec7e1c5a5adfc79c6a59a2e47f82e01bb03033c0e70a67cc427d3da0890

Bytes originales (Base64)

MjYwYWFlYzdlMWM1YTVhZGZjNzljNmE1OWEyZTQ3ZjgyZTAxYmIwMzAzM2MwZTcwYTY3Y2M0MjdkM2RhMDg5MA==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.