SSLBL: Malicious SSL certificate detected (PureLogsStealer C&C)

SID: 903210557Rev: 1EnabledDerived0 views
Filesslblacklist_tls_cert.rules
CreatedAugust 31, 2026
UpdatedAugust 31, 2026
alert tls $EXTERNAL_NET any -> $HOME_NET any (msg:"SSLBL: Malicious SSL certificate detected (PureLogsStealer C&C)"; tls_cert_fingerprint; content:"b1:38:23:77:a3:2e:e6:c8:5e:47:ed:f2:64:f1:f6:ef:5b:49:e2:a3"; reference:url, sslbl.abuse.ch/ssl-certificates/sha1/b1382377a32ee6c85e47edf264f1f6ef5b49e2a3/; sid:903210557; rev:1;)

Comments (0)

Please sign in to leave a comment.
Sign in

No comments yet. Be the first to comment!