ET MALWARE SSL/TLS Certificate Observed (StrongPity)
Query · suricata
flow:established,to_client; tls.cert_subject; content:"CN=srv75"; tls.cert_issuer; content:"CN=srv75"; tls.cert_serial; content:"00:D2:68:75:C1:88:0D:92:50"; fast_pattern;
flow:established,to_client; tls.cert_subject; content:"CN=srv75"; tls.cert_issuer; content:"CN=srv75"; tls.cert_serial; content:"00:D2:68:75:C1:88:0D:92:50"; fast_pattern;
Detection rules belong to the projects that publish them and remain under their own licenses. This site indexes and links to them; it claims no rights in them.