Cereal2 · Ataque observado

AS270516 Ataque UDP contra 187.73.181.0/24 | 2026-10-11 00:15:51Z

· Evento #324895

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-11T00:15:51.199Z
Registrado

Registrado 147ms después de la observación

Red afectada
187.73.181.0/24
Operador de red
IZOC SERVICOS DE INTERNET LTDAAS270516
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
000000007e ac dc 2f 5d 32 c5 e3~../]2..
0000000836 c1 6c 4f bb 2e fc ff6.lO....
000000104f 44 7f a9 ad e0 2b 42OD....+B
00000018fa d8 79 65 aa 68 d0 d9..ye.h..

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

b9851ac384d9f5a829c94d09b553fc30ac8d1f86122315609345e8f1be1ad70a

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
7eacdc2f5d32c5e336c16c4fbb2efcff4f447fa9ade02b42fad87965aa68d0d9

Bytes originales (Base64)

N2VhY2RjMmY1ZDMyYzVlMzM2YzE2YzRmYmIyZWZjZmY0ZjQ0N2ZhOWFkZTAyYjQyZmFkODc5NjVhYTY4ZDBkOQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.