Cereal2 · Ataque observado
AS16276 Ataque UDP contra 54.38.117.76 | 2026-10-10 13:52:44Z
· Evento #324101
Precisão em nível de país. O botnet.cl armazena o país-alvo, nunca uma cidade ou coordenadas, então o marcador fica no centro do país.
O que este método faz
Cereal2 vector 19: Configurable custom-payload UDP flood.
Todas as observações de Configurable custom-payload UDP flood- Observado
- 2026-10-10T13:52:44.377Z
- Registrado
- Rede afetada
- 54.38.117.76/32
- Operadora de rede
- OVH SASAS16276
- Localização
- França
- Método
- Configurable custom-payload UDP floodVetor 19
- Protocolo
- udp
- Porta de destino
- 1181
- Duração ordenada
- 30s
- Observado em
- 130.94.1.105130.94.107.174130.94.16.10130.94.17.15130.94.32.14130.94.77.120137.184.100.23206.189.2.8638.60.136.14038.60.199.12638.60.238.10994.183.235.1194.183.235.14294.183.235.24995.182.87.134
- Dados de geolocalização
- ipinfo-lite · 2026-09
Registrado 360ms após a observação
Todos os controladores com registros desta ordem. Registros antigos podem ter fontes incompletas.
Instantâneo feito no momento da ingestão; nunca é resolvido novamente.
Payload observado no comando C2
Dados do comando observado; não confirmam o que chegou ao destino.
Modelo decodificado · 15 bytes
| Offset | Hexadecimal | ASCII |
|---|---|---|
| 00000000 | 53 41 4d 50 90 d9 1d 4d | SAMP...M |
| 00000008 | 61 1e 70 0a 46 5b 00 | a.p.F[. |
8 ou 16 bytes por linha conforme a largura da tela. Os pontos representam bytes não imprimíveis.
SHA-256 do modelo decodificado
02b661c7e8ef9e89386404a12bcd6811979ef60c2986cc2ceb32d08840052c27
- Comprimento configurado do datagrama
- 1400 bytes
- Opção de comprimento mínimo
- 0 (sem intervalo solicitado)
- Opção de comprimento máximo
- 0 (sem intervalo solicitado)
As opções de comprimento são parâmetros do comando, não tamanhos medidos. O modelo decodificado pode diferir dos datagramas resultantes.
Valor codificado original
53414d5090d91d4d611e700a465b00
Bytes originais (Base64)
NTM0MTRkNTA5MGQ5MWQ0ZDYxMWU3MDBhNDY1YjAw
Outros ataques nesta rede
Dentro de 24 horas desta observação
Outros ataques neste país
Dentro de 24 horas desta observação
Nenhuma outra observação dentro de 24 horas.
O botnet.cl relata a infraestrutura que observou. Um endereço que aparece aqui identifica um alvo ou um relay, não uma pessoa responsável pelo ataque.