Cereal2 · Ataque observado

AS53245 Ataque UDP contra 177.21.79.0/24 | 2026-10-10 22:45:50Z

· Evento #324766

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T22:45:50.824Z
Registrado

Registrado 141ms después de la observación

Red afectada
177.21.79.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
000000007f 3c f7 d2 75 5d 21 7c.<..u]!|
00000008a4 90 02 25 ef 2c e7 0b...%.,..
00000010f7 72 85 7a e1 00 39 be.r.z..9.
0000001861 04 27 75 8d 8b 44 b9a.'u..D.

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

ffaae2cecd979fe38e8a4a0b4ed8273bc59931ab3b640e74816a9928e5f6f7d2

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
7f3cf7d2755d217ca4900225ef2ce70bf772857ae10039be610427758d8b44b9

Bytes originales (Base64)

N2YzY2Y3ZDI3NTVkMjE3Y2E0OTAwMjI1ZWYyY2U3MGJmNzcyODU3YWUxMDAzOWJlNjEwNDI3NzU4ZDhiNDRiOQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.