TCP Port 9527

TCP Port 9527

About TCP Port 9527

Port 9527 sits outside of IANA’s formally registered assignments. Ports in this numerical range can be assigned by IANA but this specific port has no current registration. It is referenced in 5 IDS rules and exhibits moderate malware activity indicators. Ports outside formal IANA assignment are commonly used by malware authors and security tooling.

IDS Rule References

5 IDS / security rules reference TCP port 9527. Presence in IDS rules does not mean traffic on this port is malicious. These are patterns security tools monitor.

Rule categories (top 3): attempted-admin (2), command-and-control (2), default-login-attempt (1).

Sample rule descriptions for TCP port 9527:

  • ET MALWARE Win32/Recslurp.D C2 Request (no alert)
  • ET MALWARE Win32/Recslurp.D C2 Response
  • ET EXPLOIT HiSilicon DVR – Default Application Backdoor Password
  • ET EXPLOIT Attempted HiSilicon DVR/NVR/IPCam RCE (Inbound)
  • ET EXPLOIT Attempted HiSilicon DVR/NVR/IPCam RCE (Outbound)

Malware Activity

A meaningful share of monitored traffic on this port involves malware indicators.

2 of 5 IDS rules for TCP port 9527 involve malware activity.

Families observed (top 1): Win32_Recslurp_D (2).

Data Sources

This information is compiled from: Emerging Threats Open Ruleset (BSD 2-Clause / GPLv2 per SID range).

© 2002-2026 AuditMyPC.com