Cereal2 · Ataque observado

AS269033 Ataque UDP contra 45.177.84.0/24 | 2026-10-11 21:22:05Z

· Evento #326282

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-11T21:22:05.663Z
Registrado

Registrado 137ms después de la observación

Red afectada
45.177.84.0/24
Operador de red
Extremnet TelecomAS269033
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000027 94 75 3b 57 c3 78 ae'.u;W.x.
0000000858 46 ee bb ff f4 f2 b1XF......
00000010df cf 76 ce 63 9d a2 cf..v.c...
000000187f b2 eb d3 f7 29 a5 b4.....)..

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

0f66628b74f964504df1460300e24bfe6784a5294eb3c2c9e52258e3ae704fb0

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
2794753b57c378ae5846eebbfff4f2b1dfcf76ce639da2cf7fb2ebd3f729a5b4

Bytes originales (Base64)

Mjc5NDc1M2I1N2MzNzhhZTU4NDZlZWJiZmZmNGYyYjFkZmNmNzZjZTYzOWRhMmNmN2ZiMmViZDNmNzI5YTViNA==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.