Cereal2 · Ataque observado

AS28665 Ataque UDP contra 177.136.148.0/24 | 2026-10-10 21:09:50Z

· Evento #324648

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T21:09:50.411Z
Registrado

Registrado 396ms após a observação

Rede afetada
177.136.148.0/24
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
00000000af 76 5c 6a df b6 cd 78.v\j...x
000000085a c0 74 a8 17 f9 e0 49Z.t....I
00000010bb a9 8f 9e d4 78 22 a6.....x".
00000018fb 46 53 c8 1c 9e c5 8a.FS.....

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

2094d92842c4cef8c957e5333ee408b964de932c1c4095dda76048d2196da7f2

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
af765c6adfb6cd785ac074a817f9e049bba98f9ed47822a6fb4653c81c9ec58a

Bytes originais (Base64)

YWY3NjVjNmFkZmI2Y2Q3ODVhYzA3NGE4MTdmOWUwNDliYmE5OGY5ZWQ0NzgyMmE2ZmI0NjUzYzgxYzllYzU4YQ==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.