Cereal2 · Ataque observado

AS264491 Ataque UDP contra 170.247.254.0/23 | 2026-10-10 20:07:30Z

· Evento #324564

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T20:07:30.691Z
Registrado

Registrado 136ms após a observação

Rede afetada
170.247.254.0/23
Operadora de rede
Sonik Serviços de Comunicação LTDAAS264491
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
0000000091 8c 58 a0 8c 21 98 b4..X..!..
000000083d 6b 69 6d c6 5d 0c 65=kim.].e
0000001093 01 01 ff 35 2a 87 c4....5*..
00000018be 09 03 8e 44 a3 20 9b....D. .

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

b5d944ee36170dbe5298ac8d50c39d89357f84ceb1356df5f322f8da6d8efec4

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
918c58a08c2198b43d6b696dc65d0c65930101ff352a87c4be09038e44a3209b

Bytes originais (Base64)

OTE4YzU4YTA4YzIxOThiNDNkNmI2OTZkYzY1ZDBjNjU5MzAxMDFmZjM1MmE4N2M0YmUwOTAzOGU0NGEzMjA5Yg==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.