Cereal2 · Ataque observado

AS263539 Ataque UDP contra 191.5.174.0/24 | 2026-10-10 18:31:30Z

· Evento #324438

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T18:31:30.289Z
Registrado

Registrado 378ms após a observação

Rede afetada
191.5.174.0/24
Operadora de rede
NEW SYSTEM INTERNETAS263539
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
0000000064 ee 85 42 02 bf df 9fd..B....
000000082c 75 0b bf 79 11 ff 02,u..y...
000000109f 72 69 e9 68 47 b7 f7.ri.hG..
0000001843 ec 26 7a 58 06 34 31C.&zX.41

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

112a693380b4a97d6677befb138640effde4a2c38ee4749a3184129c6767e12f

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
64ee854202bfdf9f2c750bbf7911ff029f7269e96847b7f743ec267a58063431

Bytes originais (Base64)

NjRlZTg1NDIwMmJmZGY5ZjJjNzUwYmJmNzkxMWZmMDI5ZjcyNjllOTY4NDdiN2Y3NDNlYzI2N2E1ODA2MzQzMQ==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.