SSLBL: Malicious SSL certificate detected (ACRStealer C&C)

SID: 903210514Rev: 1EnabledDerived1 views
Filesslblacklist_tls_cert.rules
CreatedAugust 27, 2026
UpdatedAugust 27, 2026
alert tls $EXTERNAL_NET any -> $HOME_NET any (msg:"SSLBL: Malicious SSL certificate detected (ACRStealer C&C)"; tls_cert_fingerprint; content:"be:5b:37:f6:9a:9c:f8:25:cc:a6:d9:b0:e2:7e:3a:ea:f0:90:37:21"; reference:url, sslbl.abuse.ch/ssl-certificates/sha1/be5b37f69a9cf825cca6d9b0e27e3aeaf0903721/; sid:903210514; rev:1;)

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!