Cereal2 · Ataque observado

AS265412 Ataque UDP contra 168.194.220.0/23 | 2026-10-10 23:35:51Z

· Evento #324841

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T23:35:51.036Z
Registrado

Registrado 144ms após a observação

Rede afetada
168.194.220.0/23
Operadora de rede
SMANET INFORMÁTICA EIRELI MEAS265412
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
00000000e8 12 82 12 64 83 0b e7....d...
0000000879 3f 94 62 1d 79 3a 7fy?.b.y:.
00000010f3 14 81 c6 8f a7 82 9b........
00000018fc 97 17 4f eb 1e 14 b9...O....

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

93eb94956b00f6f7ff93bbc32b4a4e9429cf78f805c2670766e80e467a8cb727

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
e812821264830be7793f94621d793a7ff31481c68fa7829bfc97174feb1e14b9

Bytes originais (Base64)

ZTgxMjgyMTI2NDgzMGJlNzc5M2Y5NDYyMWQ3OTNhN2ZmMzE0ODFjNjhmYTc4MjliZmM5NzE3NGZlYjFlMTRiOQ==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.