Cereal2 · Ataque observado

AS61614 Ataque UDP contra 45.232.212.0/23 | 2026-10-10 23:07:50Z

· Evento #324798

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T23:07:50.913Z
Registrado

Registrado 139ms após a observação

Rede afetada
45.232.212.0/23
Operadora de rede
67 TELECOM LTDAAS61614
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
000000007b df ec 24 ab 8e 3a 40{..$..:@
00000008d8 6b df 39 e8 94 fa fc.k.9....
000000103d f3 82 fa 94 0f 29 89=.....).
0000001849 28 5d 73 3a ac 58 22I(]s:.X"

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

e9c48b2317be71353b3ecadf0e76c15612f8434dce22cbeeb893973e530cfe48

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
7bdfec24ab8e3a40d86bdf39e894fafc3df382fa940f298949285d733aac5822

Bytes originais (Base64)

N2JkZmVjMjRhYjhlM2E0MGQ4NmJkZjM5ZTg5NGZhZmMzZGYzODJmYTk0MGYyOTg5NDkyODVkNzMzYWFjNTgyMg==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.