Cereal2 · Ataque observado

AS22356 Ataque UDP contra 177.190.108.0/24 | 2026-10-10 17:33:30Z

· Evento #324364

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T17:33:30.122Z
Registrado

Registrado 140ms después de la observación

Red afectada
177.190.108.0/24
Operador de red
Durand do Brasil LtdaAS22356
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
00000000c0 95 e4 51 14 e0 b7 51...Q...Q
00000008ec 3c e3 7e 64 75 1c 88.<.~du..
00000010db 79 89 78 d2 2b a2 e4.y.x.+..
0000001892 84 24 42 ec be db d4..$B....

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

6ceab1ad17b857a2f84440be92ef38a0cf0f436dc14dda6985719a3982e9f249

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
c095e45114e0b751ec3ce37e64751c88db798978d22ba2e492842442ecbedbd4

Bytes originales (Base64)

YzA5NWU0NTExNGUwYjc1MWVjM2NlMzdlNjQ3NTFjODhkYjc5ODk3OGQyMmJhMmU0OTI4NDI0NDJlY2JlZGJkNA==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.