{
    "id": "1901324",
    "ioc": "6cf0440955bed6b1eab4d2861dcebbe9b22f5ff98c13c2b871cda836ccff0c07",
    "ioc_type": "sha256_hash",
    "threat_type": "payload",
    "malware": "unknown_rat",
    "malware_printable": "Unknown RAT",
    "malware_alias": null,
    "confidence_level": "100",
    "first_seen": "2026-09-05 11:34:23 UTC",
    "last_seen": null,
    "reporter": null,
    "reference": "https:\/\/kabir.au\/blog\/speedybee-bootcss-sub-store-malware-chain",
    "threatfox_link": "https:\/\/threatfox\/ioc\/1901324",
    "tags": [
        "backdoor",
        "Funnull",
        "linux",
        "RingH23",
        "Rinit"
    ]
}