Cereal2 · Ataque observado

AS16276 Ataque UDP contra 54.38.117.76 | 2026-10-10 13:52:44Z

· Evento #324101

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T13:52:44.377Z
Registrado

Registrado 360ms después de la observación

Red afectada
54.38.117.76/32
Operador de red
OVH SASAS16276
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
1181
Duración ordenada
30s
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 15 bytes

Plantilla decodificada · 15 bytes

OffsetHexadecimalASCII
0000000053 41 4d 50 90 d9 1d 4dSAMP...M
0000000861 1e 70 0a 46 5b 00 a.p.F[.

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

02b661c7e8ef9e89386404a12bcd6811979ef60c2986cc2ceb32d08840052c27

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
0 (sin rango solicitado)
Opción de longitud máxima
0 (sin rango solicitado)

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
53414d5090d91d4d611e700a465b00

Bytes originales (Base64)

NTM0MTRkNTA5MGQ5MWQ0ZDYxMWU3MDBhNDY1YjAw

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.