Cereal2 · Ataque observado

AS268117 Ataque UDP contra 45.169.136.0/24 | 2026-10-10 21:31:50Z

· Evento #324678

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T21:31:50.546Z
Registrado

Registrado 368ms após a observação

Rede afetada
45.169.136.0/24
Operadora de rede
RAFAEL FERNANDES DE MEDEIROSAS268117
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
000000004d ed 12 fe 8d 03 e2 44M......D
0000000891 5d a3 3f 8e be 04 21.].?...!
000000109e 9a 5c b3 1a 63 ad c0..\..c..
0000001875 3b 47 10 35 83 68 cfu;G.5.h.

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

93d3a00311869b1a40fa869c62bc60e49022b5792a704f256d2ec7e6d51056a6

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
4ded12fe8d03e244915da33f8ebe04219e9a5cb31a63adc0753b4710358368cf

Bytes originais (Base64)

NGRlZDEyZmU4ZDAzZTI0NDkxNWRhMzNmOGViZTA0MjE5ZTlhNWNiMzFhNjNhZGMwNzUzYjQ3MTAzNTgzNjhjZg==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.