Cereal2 · Ataque observado
AS7578 Ataque UDP contra 206.148.27.56 | 2026-09-12 17:07:00Z
· Evento #222662
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 19: Configurable custom-payload UDP flood.
Todas as observações de Configurable custom-payload UDP flood- Observado
- 2026-09-12T17:07:00.414Z
- Registrado
- Rede afetada
- 206.148.27.56/32
- Operadora de rede
- Global Secure LayerAS7578
- Localização
- Austrália
- Método
- Configurable custom-payload UDP floodVetor 19
- Protocolo
- udp
- Porta de destino
- Aleatória
- Duração ordenada
- 1m
- Observado em
- 155.103.49.236
- Dados de geolocalização
- ipinfo-lite · 2026-07
Registrado 88ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Payload observado no comando C2
Dados do comando observado; não confirmam o que chegou ao destino.
- Comprimento configurado do datagrama
- 1400 bytes
- Opção de comprimento mínimo
- 1 bytes
- Opção de comprimento máximo
- 128 bytes
As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.
Outros ataques nesta rede
Dentro de 24 horas desta observação
Nenhuma outra observação dentro de 24 horas.
Outros ataques neste país
Dentro de 24 horas desta observação
- Configurable custom-payload UDP flood3.25.182.143/32
- Configurable custom-payload UDP flood3.25.182.143/32
- Configurable custom-payload UDP flood3.25.182.143/32
- Small randomized UDP datagram flood3.25.182.143/32
- UDP flood with large datagrams (default 1400-byte payload)46.233.39.51/32
- UDP flood with large datagrams (default 1400-byte payload)46.233.39.51/32
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.