SSLBL: Malicious SSL certificate detected (PureLogsStealer C&C)

SID: 903210474Rev: 1EnabledDerived4 views
Filesslblacklist_tls_cert.rules
CreatedAugust 21, 2026
UpdatedAugust 21, 2026
alert tls $EXTERNAL_NET any -> $HOME_NET any (msg:"SSLBL: Malicious SSL certificate detected (PureLogsStealer C&C)"; tls_cert_fingerprint; content:"5b:27:6d:28:10:6c:b7:d9:1d:d5:f8:10:e6:1d:95:23:d3:4c:78:04"; reference:url, sslbl.abuse.ch/ssl-certificates/sha1/5b276d28106cb7d91dd5f810e61d9523d34c7804/; sid:903210474; rev:1;)

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!