SSLBL: Malicious SSL certificate detected (RatonRAT C&C)

SID: 903210552Rev: 1EnabledDerived0 views
Filesslblacklist_tls_cert.rules
CreatedAugust 31, 2026
UpdatedAugust 31, 2026
alert tls $EXTERNAL_NET any -> $HOME_NET any (msg:"SSLBL: Malicious SSL certificate detected (RatonRAT C&C)"; tls_cert_fingerprint; content:"f0:e6:af:34:2c:cf:5f:e1:be:b1:77:e2:bf:3c:b2:ca:c4:aa:1f:a6"; reference:url, sslbl.abuse.ch/ssl-certificates/sha1/f0e6af342ccf5fe1beb177e2bf3cb2cac4aa1fa6/; sid:903210552; rev:1;)

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!