TCP Port 1039 – sbl
About TCP Port 1039
The Internet Assigned Numbers Authority (IANA) registers port 1039 for sbl. The IANA description reads: ‘Streamlined Blackhole’. This port is referenced in 2 IDS rules and exhibits low malware activity in monitored traffic.
IDS Rule References
2 IDS / security rules reference TCP port 1039. Presence in IDS rules does not mean traffic on this port is malicious. These are patterns security tools monitor.
Rule categories (top 2): misc-activity (1), trojan-activity (1).
Sample rule descriptions for TCP port 1039:
- MALWARE-BACKDOOR Infector 1.6 Client to Server Connection Request
- MALWARE-CNC Win.Trojan.Symmi variant SQL check-in
Malware Activity
Some malware indicators are observed on this port.
2 of 2 IDS rules for TCP port 1039 involve malware activity.
Families observed (top 1): Symmi (1).
Data Sources
This information is compiled from: IANA Service Name and Transport Protocol Port Number Registry and Snort Community Rules (GPLv2).
