Cereal2 · Ataque observado

AS263614 Ataque UDP contra 177.23.108.0/24 | 2026-10-10 18:43:30Z

· Evento #324453

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T18:43:30.355Z
Registrado

Registrado 159ms después de la observación

Red afectada
177.23.108.0/24
Operador de red
RVA TELECOM LTDAAS263614
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000000 67 96 8c 8b ef 6e 5e.g....n^
0000000878 83 e5 3e 1a 59 28 e8x..>.Y(.
00000010c8 b9 72 36 8a ca b8 b6..r6....
00000018c7 85 eb 3e 5c ff f4 9c...>\...

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

3364f192df934f1845662bd89dc0d24d106504c6229b15823d825a9b618a8ed0

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
0067968c8bef6e5e7883e53e1a5928e8c8b972368acab8b6c785eb3e5cfff49c

Bytes originales (Base64)

MDA2Nzk2OGM4YmVmNmU1ZTc4ODNlNTNlMWE1OTI4ZThjOGI5NzIzNjhhY2FiOGI2Yzc4NWViM2U1Y2ZmZjQ5Yw==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.