{
    "id": "1901322",
    "ioc": "63230d8c86b7b578ef2f5c7c30f85d5fede1fd8b803857092d58aa4bd70e9d21",
    "ioc_type": "sha256_hash",
    "threat_type": "payload",
    "malware": "unknown_rat",
    "malware_printable": "Unknown RAT",
    "malware_alias": null,
    "confidence_level": "100",
    "first_seen": "2026-09-05 11:34:23 UTC",
    "last_seen": "2026-09-06 07:15:13 UTC",
    "reporter": null,
    "reference": "https:\/\/kabir.au\/blog\/speedybee-bootcss-sub-store-malware-chain",
    "threatfox_link": "https:\/\/threatfox\/ioc\/1901322",
    "tags": [
        "backdoor",
        "Funnull",
        "linux",
        "RingH23",
        "Rinit"
    ]
}