Cereal2 · Ataque observado

AS263614 Ataque UDP contra 168.232.220.0/24 | 2026-10-10 18:35:30Z

· Evento #324442

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T18:35:30.394Z
Registrado

Registrado 152ms após a observação

Rede afetada
168.232.220.0/24
Operadora de rede
RVA TELECOM LTDAAS263614
Localização
Brasil
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
Aleatória
Duração ordenada
1m
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 32 bytes

Modelo decodificado · 32 bytes

OffsetHexadecimalASCII
0000000013 92 92 f6 07 88 e1 1a........
0000000837 f6 a0 cf 17 2e c5 f27.......
00000010bd 30 c3 8e aa 3f d6 35.0...?.5
000000181f 92 0f f2 2c 3b 6a 0e....,;j.

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

112804e9c0007c3dc8d9d63f36566b04b36291c89e15f42174d8586c85f3ff8c

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
1000 bytes
Opção de comprimento máximo
1400 bytes

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
139292f60788e11a37f6a0cf172ec5f2bd30c38eaa3fd6351f920ff22c3b6a0e

Bytes originais (Base64)

MTM5MjkyZjYwNzg4ZTExYTM3ZjZhMGNmMTcyZWM1ZjJiZDMwYzM4ZWFhM2ZkNjM1MWY5MjBmZjIyYzNiNmEwZQ==

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.