167.172.42.255

Classification: Malicious

167.172.42.255 is a malicious IP address. Reported by 5 threat sources, last seen 2026-08-28. IoC context and downloadable threat intel on Maltiverse.

Current activity

  • Known attacker — Seen launching attacks over the Internet.

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
DDoS Attacker Blocklist.net.ua 2026-08-07 16:01:38 2026-08-28 16:45:26 attacker malicious-activity
Malicious Host HoneyDB 2026-01-31 00:00:00 2026-08-05 00:00:00 attacker malicious-activity
Malicious Host AbuseIPDB 2026-01-31 23:08:08 2026-02-07 00:12:25 malicious-activity
SSH Attacker Blocklist.net.ua 2026-02-01 15:14:04 2026-02-01 15:14:04 malicious-activity
SSH Attacker Blocklist.de 2026-02-01 10:09:43 2026-02-01 10:09:43 malicious-activity
Malicious Host CIArmy 2021-05-19 20:56:49 2021-08-15 04:52:45 malicious-activity

Tags

ssh bruteforce bot abuse

Whois information

AS registry
ripencc
AS date
1993-08-30 00:00:00
AS CIDR
167.172.32.0/20
Country
US — United States 🇺🇸
First indexed
2021-05-19 20:56:49
Last updated
2026-08-28 16:45:26

Malicious IPs in the same CIDR

167.172.44.97 167.172.44.218 167.172.32.23 167.172.33.228 167.172.42.255 167.172.36.162 167.172.40.228 167.172.42.230 167.172.38.97 167.172.42.56 167.172.34.203 167.172.34.114 167.172.39.1 167.172.42.141 167.172.33.97 167.172.42.67 167.172.45.225