Removed rule. This rule is known, but it is no longer present in its source. Showing the last known version.Removed: Jul 13, 2026, 4:10 PM
THL HijackLoader AsyncRAT SSL JA3 Fingerprint 07af4aa9e4d215a5ee63f9a0a277fbe3
Sourcehunters-ledger
Filehunters-ledger.rules
CreatedMay 6, 2026
UpdatedMay 6, 2026
Classificationtrojan-activity
alert tls $HOME_NET any -> any any (msg:"THL HijackLoader AsyncRAT SSL JA3 Fingerprint 07af4aa9e4d215a5ee63f9a0a277fbe3"; flow:established,to_server ; ja3.hash; content:"07af4aa9e4d215a5ee63f9a0a277fbe3"; endswith; threshold:type limit, track by_src, count 3, seconds 300 ; classtype:trojan-activity; sid:3500067; rev:1; metadata:affected_products Windows, attack_target Client_Endpoint, created_at 2026_05_06, deployment Perimeter, former_category MALWARE, malware_family AsyncRAT, mitre_tactic_id TA0011, mitre_technique_id T1071.001 T1573.001 T1571, performance_impact Low, signature_severity Major, updated_at 2026_05_06; reference:url,the-hunters-ledger.com/hunting-detections/opendirectory-62-60-237-100-20260506-detections/ ; reference:url,sslbl.abuse.ch/ ;)
References
Metadata
affected productsWindows
attack targetClient_Endpoint
created at2026_05_06
deploymentPerimeter
former categoryMALWARE
malware familyAsyncRAT
mitre tactic idTA0011
mitre technique idT1071.001 T1573.001 T1571
performance impactLow
signature severityMajor
updated at2026_05_06
Comments (0)
Please sign in to leave a comment.
Sign inNo comments yet. Be the first to comment!