Cereal2 · Ataque observado

AS263614 Ataque UDP contra 177.23.110.0/24 | 2026-10-10 18:47:30Z

· Evento #324459

WhatsApp

Precisión a nivel de país. botnet.cl guarda el país objetivo, nunca una ciudad ni coordenadas, así que el marcador queda en el centro del país.

Qué hace este método

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas las observaciones de Configurable custom-payload UDP flood
Observado
2026-10-10T18:47:30.409Z
Registrado

Registrado 146ms después de la observación

Red afectada
177.23.110.0/24
Operador de red
RVA TELECOM LTDAAS263614
Ubicación
Brasil
Método
Configurable custom-payload UDP floodVector 19
Protocolo
udp
Puerto de destino
Aleatorio
Duración ordenada
1m
Datos de geolocalización
ipinfo-lite · 2026-09

Instantánea tomada al momento de la ingesta; nunca se vuelve a resolver.

Payload observado en el comando C2

Datos del comando observado; no confirman lo que llegó al destino.

Payload personalizado · 32 bytes

Plantilla decodificada · 32 bytes

OffsetHexadecimalASCII
0000000051 ee fb 70 12 de 06 0cQ..p....
0000000881 11 da 04 31 2a 02 37....1*.7
0000001019 36 43 fc 43 1f c4 93.6C.C...
00000018c6 f7 d8 8d 6f e0 83 59....o..Y

8 o 16 bytes por fila según el ancho de pantalla. Los puntos representan bytes no imprimibles.

SHA-256 de la plantilla decodificada

6e22953371272a59955d4fcb4e5df46f7e3adfdbe0693e6c1711e14f2bf2a5a4

Longitud configurada del datagrama
1400 bytes
Opción de longitud mínima
1000 bytes
Opción de longitud máxima
1400 bytes

Las opciones de longitud son parámetros del comando, no tamaños medidos. La plantilla decodificada puede diferir de los datagramas resultantes.

Valor codificado original
51eefb7012de060c8111da04312a0237193643fc431fc493c6f7d88d6fe08359

Bytes originales (Base64)

NTFlZWZiNzAxMmRlMDYwYzgxMTFkYTA0MzEyYTAyMzcxOTM2NDNmYzQzMWZjNDkzYzZmN2Q4OGQ2ZmUwODM1OQ==

botnet.cl informa la infraestructura que observó. Una dirección que aparece aquí identifica un objetivo o un relay, no a una persona responsable del ataque.