Cereal2 · Ataque observado

AS268117 Ataque UDP contra 45.169.138.0/23 | 2026-10-10 04:25:26Z

· Evento #322942

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T04:25:26.099Z
Registrado

Registrado 8s após a observação

Rede afetada
45.169.138.0/23
Operadora de rede
RAFAEL FERNANDES DE MEDEIROSAS268117
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
0000000004 f2 bb a1 68 3b 03 1f....h;..
00000008f6 30 79 c5 c7 9d f6 c6.0y.....
000000101d 7c 88 f3 e9 63 71 70.|...cqp
000000189e 59 e1 c7 97 d7 bf fe.Y......

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

8cc78d5fd113241f3805cd508b486449010b25977cf6dda40bdd41f9d13f7849

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
04f2bba1683b031ff63079c5c79df6c61d7c88f3e96371709e59e1c797d7bffe

Bytes originais (Base64)

MDRmMmJiYTE2ODNiMDMxZmY2MzA3OWM1Yzc5ZGY2YzYxZDdjODhmM2U5NjM3MTcwOWU1OWUxYzc5N2Q3YmZmZQ==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.