Cereal2 · Ataque observado

AS28610 Ataque UDP contra 186.209.90.0/23 | 2026-10-10 23:31:51Z

· Evento #324835

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T23:31:51.030Z
Registrado

Registrado 388ms después de la observación

Red afectada
186.209.90.0/23
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000000 56 02 8c f4 fc eb f3.V......
0000000828 74 e0 93 8d f8 a0 a5(t......
00000010e1 aa 8e d8 03 77 65 93.....we.
0000001842 63 6d 0f c9 d7 c3 a5Bcm.....

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

aedbdebce16c9bd4b8b8b9f19cf3526b4bd65f0739a059877ad56a50cf7dc7aa

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
0056028cf4fcebf32874e0938df8a0a5e1aa8ed80377659342636d0fc9d7c3a5

Bytes originales (Base64)

MDA1NjAyOGNmNGZjZWJmMzI4NzRlMDkzOGRmOGEwYTVlMWFhOGVkODAzNzc2NTkzNDI2MzZkMGZjOWQ3YzNhNQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.