Cereal2 · Ataque observado

AS53245 Ataque UDP contra 177.21.74.0/23 | 2026-10-10 22:29:50Z

· Evento #324746

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T22:29:50.759Z
Registrado

Registrado 362ms após a observação

Rede afetada
177.21.74.0/23
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
00000000ac 1c d9 3a d0 73 4b e7...:.sK.
0000000836 8b ba 3c 68 5a aa ef6..<hZ..
000000103e 4c 41 aa 5e d8 d0 7c>LA.^..|
00000018b9 83 7a 77 b6 2c 68 63..zw.,hc

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

d84e800bdc4d8de2182ec675c1d1d0bee73dd4a7aefa7d1d9bbec47256ca7c23

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
ac1cd93ad0734be7368bba3c685aaaef3e4c41aa5ed8d07cb9837a77b62c6863

Bytes originais (Base64)

YWMxY2Q5M2FkMDczNGJlNzM2OGJiYTNjNjg1YWFhZWYzZTRjNDFhYTVlZDhkMDdjYjk4MzdhNzdiNjJjNjg2Mw==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.