Cereal2 · Ataque observado

AS28146 Ataque UDP contra 45.238.108.0/24 | 2026-10-10 17:57:30Z

· Evento #324389

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T17:57:30.157Z
Registrado

Registrado 307ms após a observação

Rede afetada
45.238.108.0/24
Operadora de rede
MHNET TELECOMAS28146
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
0000000099 6f 1c 1d 13 e6 83 dc.o......
000000082e a0 75 53 1f 34 54 f5..uS.4T.
0000001006 a3 ab 70 85 af f4 67...p...g
00000018f2 ae cb 04 9e 49 98 28.....I.(

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

aaf7a060a60d6c070ad84173c6b989d11f05eb38489f1c0be115d402fed790ea

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
996f1c1d13e683dc2ea075531f3454f506a3ab7085aff467f2aecb049e499828

Bytes originais (Base64)

OTk2ZjFjMWQxM2U2ODNkYzJlYTA3NTUzMWYzNDU0ZjUwNmEzYWI3MDg1YWZmNDY3ZjJhZWNiMDQ5ZTQ5OTgyOA==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.