Cereal2 · Ataque observado

AS263614 Ataque UDP contra 168.232.221.0/24 | 2026-10-10 18:37:30Z

· Evento #324444

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T18:37:30.371Z
Registrado

Registrado 157ms después de la observación

Red afectada
168.232.221.0/24
Operador de red
RVA TELECOM LTDAAS263614
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000041 9e e9 f7 37 c0 66 50A...7.fP
000000085f c8 72 14 10 d4 e6 46_.r....F
0000001073 21 68 05 67 9e 64 14s!h.g.d.
0000001884 d5 a4 da ed 32 d1 cb.....2..

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

48fd54de6f4fd2bddd2faaaa80e19cc0e93042eae1e9365c948944248d69ac45

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
419ee9f737c066505fc8721410d4e64673216805679e641484d5a4daed32d1cb

Bytes originales (Base64)

NDE5ZWU5ZjczN2MwNjY1MDVmYzg3MjE0MTBkNGU2NDY3MzIxNjgwNTY3OWU2NDE0ODRkNWE0ZGFlZDMyZDFjYg==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.