Cereal2 · Ataque observado

AS28663 Ataque UDP contra 177.93.239.0/24 | 2026-10-09 23:16:27Z

· Evento #322006

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-09T23:16:27.200Z
Registrado

Registrado 140ms después de la observación

Red afectada
177.93.239.0/24
Operador de red
FLYS INTERATIVA LTDAAS28663
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
000000008b 5b 92 b6 5b 25 ae 1d.[..[%..
0000000816 21 88 6c cf 39 6d 39.!.l.9m9
00000010c9 a4 48 09 ff 88 5a d3..H...Z.
0000001862 e1 d5 56 93 8b 75 c2b..V..u.

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

e9b43d96e6c15652d2f649c27ff2c843e8be7834f29eb2efcb8f2966a84a0cc9

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
8b5b92b65b25ae1d1621886ccf396d39c9a44809ff885ad362e1d556938b75c2

Bytes originales (Base64)

OGI1YjkyYjY1YjI1YWUxZDE2MjE4ODZjY2YzOTZkMzljOWE0NDgwOWZmODg1YWQzNjJlMWQ1NTY5MzhiNzVjMg==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.