Cereal2 · Ataque observado

AS266948 Ataque UDP contra 45.225.194.0/24 | 2026-10-10 23:55:51Z

· Evento #324869

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T23:55:51.101Z
Registrado

Registrado 146ms después de la observación

Red afectada
45.225.194.0/24
Operador de red
IBIUNET MULTIPLAYAS266948
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000024 ea ea 2d 1a 42 3f 43$..-.B?C
0000000885 e7 7f 3f 9a 77 6e 3d...?.wn=
0000001005 fb 1b 27 ce 78 e6 76...'.x.v
0000001801 dc 35 21 db 18 67 43..5!..gC

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

182e7eea5157382bb1d9dae7f3a4d4705802f3acfbd804ab748aab249bd3a0ef

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
24eaea2d1a423f4385e77f3f9a776e3d05fb1b27ce78e67601dc3521db186743

Bytes originales (Base64)

MjRlYWVhMmQxYTQyM2Y0Mzg1ZTc3ZjNmOWE3NzZlM2QwNWZiMWIyN2NlNzhlNjc2MDFkYzM1MjFkYjE4Njc0Mw==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.