Cereal2 · Ataque observado
AS200239 Ataque UDP contra 194.87.188.0/24 | 2026-09-16 05:15:12Z
· Evento #232049
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 19: Configurable custom-payload UDP flood.
Todas as observações de Configurable custom-payload UDP flood- Observado
- 2026-09-16T05:15:12.274Z
- Registrado
- Rede afetada
- 194.87.188.0/24
- Operadora de rede
- Bogahost Bilisim ve Telekomunikasyon Hiz San ve Tic. Ltd. StiAS200239
- Localização
- Turquia
- Método
- Configurable custom-payload UDP floodVetor 19
- Protocolo
- udp
- Porta de destino
- 80
- Duração ordenada
- 1m
- Observado em
- 207.90.237.165
- Dados de geolocalização
- ipinfo-lite · 2026-07
Registrado 95ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Payload observado no comando C2
Dados do comando observado; não confirmam o que chegou ao destino.
- Comprimento configurado do datagrama
- 1400 bytes
- Opção de comprimento mínimo
- 72 bytes
- Opção de comprimento máximo
- 512 bytes
As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.
Outros ataques nesta rede
Dentro de 24 horas desta observação
Nenhuma outra observação dentro de 24 horas.
Outros ataques neste país
Dentro de 24 horas desta observação
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.