Cereal2 · Ataque observado

AS28665 Ataque UDP contra 177.12.42.0/24 | 2026-10-10 20:27:50Z

· Evento #324590

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T20:27:50.262Z
Registrado

Registrado 146ms después de la observación

Red afectada
177.12.42.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000082 94 a5 1b c0 3b f1 58.....;.X
00000008bb fc 47 d2 d0 95 9e e2..G.....
0000001013 23 0c c2 02 79 50 c9.#...yP.
000000183e 1e a1 86 91 f5 2a e4>.....*.

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

4089851d3b65d767c2ce50e7acae9fdb41248e6fa39b9b703e6f1c808a1cef85

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
8294a51bc03bf158bbfc47d2d0959ee213230cc2027950c93e1ea18691f52ae4

Bytes originales (Base64)

ODI5NGE1MWJjMDNiZjE1OGJiZmM0N2QyZDA5NTllZTIxMzIzMGNjMjAyNzk1MGM5M2UxZWExODY5MWY1MmFlNA==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.