ThreatFox IOC Database

You are viewing the ThreatFox database entry for ip:port 27.124.38.42:8383.

Database Entry


IOC ID:1873485
IOC: 27.124.38.42:8383
IOC Type :ip:port
Threat Type :botnet_cc
Malware: Unidentified VBS 001
Confidence Level : Confidence level is high (80%)
Is compromised? : False
ASN:AS64050 BGNL-HK
Country:- SG
First seen:2026-08-13 08:30:45 UTC
Last seen:never
UUID:ab54d00f-96e8-11f1-8a3d-42010aa4000a
Reporter Jeffx109
Reward 5 credits from ThreatFox
Tags:c2 fake-bank-statement ManageEngine RMM-abuse UEMS vbs
Reference: https://www.microsoft.com/en-us/security/blog/2026/03/31/whatsapp-malware-campaign-delivers-vbs-payloads-msi-backdoors/