Cereal2 · Ataque observado

AS28665 Ataque UDP contra 177.136.151.0/24 | 2026-10-10 21:15:50Z

· Evento #324655

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T21:15:50.477Z
Registrado

Registrado 398ms después de la observación

Red afectada
177.136.151.0/24
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
000000006d 13 a5 b5 42 03 23 1dm...B.#.
000000089a b7 c4 ca 13 86 1e d2........
00000010b8 73 3f ed f7 c2 ea 32.s?....2
0000001885 be 69 ea 2a 63 28 33..i.*c(3

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

ab40d8fc411be939ceb188ed9c59b2b2b31cac0fa9932e76a398afddd32cffc4

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
6d13a5b54203231d9ab7c4ca13861ed2b8733fedf7c2ea3285be69ea2a632833

Bytes originales (Base64)

NmQxM2E1YjU0MjAzMjMxZDlhYjdjNGNhMTM4NjFlZDJiODczM2ZlZGY3YzJlYTMyODViZTY5ZWEyYTYzMjgzMw==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.