SSLBL: Malicious SSL certificate detected (ValleyRAT C&C)

SID: 903210493Rev: 1EnabledDerived1 views
Filesslblacklist_tls_cert.rules
CreatedAugust 25, 2026
UpdatedAugust 25, 2026
alert tls $EXTERNAL_NET any -> $HOME_NET any (msg:"SSLBL: Malicious SSL certificate detected (ValleyRAT C&C)"; tls_cert_fingerprint; content:"7f:1e:d4:a1:3d:8a:2b:a6:e6:90:ec:af:66:a9:df:a4:2d:d8:d9:d1"; reference:url, sslbl.abuse.ch/ssl-certificates/sha1/7f1ed4a13d8a2ba6e690ecaf66a9dfa42dd8d9d1/; sid:903210493; rev:1;)

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!