Cereal2 · Ataque observado

AS262503 Ataque UDP contra 45.181.230.0/24 | 2026-10-11 00:29:51Z

· Evento #324914

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-11T00:29:51.263Z
Registrado

Registrado 134ms após a observação

Rede afetada
45.181.230.0/24
Operadora de rede
WIKI TELECOMUNICACOES EIRELIAS262503
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Observado em
130.94.1.105130.94.16.10130.94.32.14137.184.100.23206.189.2.8638.60.136.14038.60.199.12638.60.238.10994.183.235.1194.183.235.15995.182.87.134

Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.

Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
0000000091 51 f3 b1 10 6c bc 37.Q...l.7
000000084b 53 ec d1 80 c7 fc 58KS.....X
0000001039 f5 74 0d 33 39 93 599.t.39.Y
00000018b5 a3 e5 97 a5 d8 00 c9........

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

44f0269ba6bbe1e36f35c8e23807a4bfd32cec953703b9dffde88a42e9cb8364

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
9151f3b1106cbc374b53ecd180c7fc5839f5740d33399359b5a3e597a5d800c9

Bytes originais (Base64)

OTE1MWYzYjExMDZjYmMzNzRiNTNlY2QxODBjN2ZjNTgzOWY1NzQwZDMzMzk5MzU5YjVhM2U1OTdhNWQ4MDBjOQ==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.