Cereal2 · Ataque observado

AS28140 Ataque UDP contra 187.103.218.0/24 | 2026-10-10 03:27:25Z

· Evento #322773

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T03:27:25.721Z
Registrado

Registrado 135ms después de la observación

Red afectada
187.103.218.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000037 90 7e 34 a3 00 97 ff7.~4....
00000008d1 6d 93 13 07 3b 1c fa.m...;..
00000010a1 5c 20 72 2d 53 30 cc.\ r-S0.
00000018de 2c 7b 6c 6a 5c 6c 6d.,{lj\lm

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

2a1c0f8be99a466af14ef133651fe2317115ff45ae2520d1adb5e5ff28db766d

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
37907e34a30097ffd16d9313073b1cfaa15c20722d5330ccde2c7b6c6a5c6c6d

Bytes originales (Base64)

Mzc5MDdlMzRhMzAwOTdmZmQxNmQ5MzEzMDczYjFjZmFhMTVjMjA3MjJkNTMzMGNjZGUyYzdiNmM2YTVjNmM2ZA==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.