Cereal2 · Ataque observado
AS400529 Ataque UDP contra 185.244.106.41 | 2026-09-05 05:54:40Z
· Evento #190542
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 19: Configurable custom-payload UDP flood.
Todas as observações de Configurable custom-payload UDP flood- Observado
- 2026-09-05T05:54:40.232Z
- Registrado
- Rede afetada
- 185.244.106.41/32
- Operadora de rede
- Infraly, LLCAS400529
- Localização
- Estados Unidos
- Método
- Configurable custom-payload UDP floodVetor 19
- Protocolo
- udp
- Porta de destino
- 30120
- Duração ordenada
- 1m
- Observado em
- 185.244.182.177
- Dados de geolocalização
- ipinfo-lite · 2026-07
Registrado 90ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Payload observado no comando C2
Dados do comando observado; não confirmam o que chegou ao destino.
Modelo decodificado · 15 bytes
| Offset | Hexadecimal | ASCII |
|---|---|---|
| 00000000 | ff ff ff ff 67 65 74 69 | ....geti |
| 00000008 | 6e 66 6f 20 78 79 7a | nfo xyz |
8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.
SHA-256 do modelo decodificado
46d4f11fe87e26cd9ff5d94f31b742d2d8b772fd9ec8685c85efbf69ad1a7e08
- Comprimento configurado do datagrama
- 15 bytes
- Opção de comprimento mínimo
- 0 (sem intervalo solicitado)
- Opção de comprimento máximo
- 0 (sem intervalo solicitado)
As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.
Valor codificado original
ffffffff676574696e666f2078797a
Bytes originais (Base64)
ZmZmZmZmZmY2NzY1NzQ2OTZlNjY2ZjIwNzg3OTdh
Outros ataques nesta rede
Dentro de 24 horas desta observação
Outros ataques neste país
Dentro de 24 horas desta observação
- Raw IPv4/TCP packet flood variant 323.148.228.186/32
- Raw IPv4/TCP packet flood variant 3154.37.152.206/32
- Raw IPv4/TCP packet flood variant 323.148.228.186/32
- Raw IPv4/TCP packet flood variant 3154.37.152.206/32
- Raw IPv4/TCP packet flood variant 323.148.228.186/32
- Raw IPv4/TCP packet flood variant 3154.37.152.206/32
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.