Cereal2 · Ataque observado

AS396120 Ataque UDP contra 40.223.14.0/23 | 2026-09-30 12:38:06Z

· Evento #292202

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-09-30T12:38:06.050Z
Registrado

Registrado 12s después de la observación

Red afectada
40.223.14.0/23
Operador de red
DonutSMPAS396120
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
000000005d be 69 3e 53 61 a1 82].i>Sa..
0000000853 25 9c f2 06 02 80 50S%.....P
000000109c 1e c4 b6 fd 68 1d af.....h..
00000018ed 36 c7 e7 b6 4f 51 47.6...OQG

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

66faa70f480be4b90cd95eb1f380447ab650d2749555994a83d68ed9b01c1bea

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
0 (sin rango solicitado)
Opción de longitud máxima
0 (sin rango solicitado)

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
5dbe693e5361a18253259cf2060280509c1ec4b6fd681dafed36c7e7b64f5147

Bytes originales (Base64)

NWRiZTY5M2U1MzYxYTE4MjUzMjU5Y2YyMDYwMjgwNTA5YzFlYzRiNmZkNjgxZGFmZWQzNmM3ZTdiNjRmNTE0Nw==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.