Cereal2 · Ataque observado

AS16276 Ataque UDP contra 54.38.117.76 | 2026-10-10 13:52:44Z

· Evento #324101

WhatsApp

Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.

O que este método faz

Cereal2 vector 19: Configurable custom-payload UDP flood.

Todas as observações de Configurable custom-payload UDP flood
Observado
2026-10-10T13:52:44.377Z
Registrado

Registrado 360ms após a observação

Rede afetada
54.38.117.76/32
Operadora de rede
OVH SASAS16276
Localização
França
Método
Configurable custom-payload UDP floodVetor 19
Protocolo
udp
Porta de destino
1181
Duração ordenada
30s
Dados de geolocalização
ipinfo-lite · 2026-09

Instantâneo feito no momento da ingestão; nunca é resolvido novamente.

Payload observado no comando C2

Dados do comando observado; não confirmam o que chegou ao destino.

Payload personalizado · 15 bytes

Modelo decodificado · 15 bytes

OffsetHexadecimalASCII
0000000053 41 4d 50 90 d9 1d 4dSAMP...M
0000000861 1e 70 0a 46 5b 00 a.p.F[.

8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.

SHA-256 do modelo decodificado

02b661c7e8ef9e89386404a12bcd6811979ef60c2986cc2ceb32d08840052c27

Comprimento configurado do datagrama
1400 bytes
Opção de comprimento mínimo
0 (sem intervalo solicitado)
Opção de comprimento máximo
0 (sem intervalo solicitado)

As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.

Valor codificado original
53414d5090d91d4d611e700a465b00

Bytes originais (Base64)

NTM0MTRkNTA5MGQ5MWQ0ZDYxMWU3MDBhNDY1YjAw

O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.