Cereal2 · Ataque observado

AS265309 Ataque UDP contra 168.90.239.0/24 | 2026-10-10 18:27:30Z

· Evento #324431

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T18:27:30.288Z
Registrado

Registrado 156ms después de la observación

Red afectada
168.90.239.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
000000000e 0c ca 97 d3 54 ad fa.....T..
00000008a0 74 c8 0c 2e 38 81 1d.t...8..
0000001019 e8 5d df f7 02 16 61..]....a
000000180b 2a b9 08 68 46 89 fb.*..hF..

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

e05b4b1ee39cb0c8fb0cd8b2e63c8a01b2549d9678228d1d1154869371f9b35a

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
0e0cca97d354adfaa074c80c2e38811d19e85ddff70216610b2ab908684689fb

Bytes originales (Base64)

MGUwY2NhOTdkMzU0YWRmYWEwNzRjODBjMmUzODgxMWQxOWU4NWRkZmY3MDIxNjYxMGIyYWI5MDg2ODQ2ODlmYg==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.