Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0017
malware
BISCUIT
BISCUIT is a backdoor that has been used by APT1 since as early as 2007.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 11
uses
T1113
Screen Capture
uses
T1008
Fallback Channels
uses
T1082
System Information Discovery
uses
T1124
System Time Discovery
uses
T1057
Process Discovery
uses
T1105
Ingress Tool Transfer
uses
T1056.001
Keylogging
uses
T1573.002
Asymmetric Cryptography
uses
T1033
System Owner/User Discovery
uses
T1059.003
Windows Command Shell
uses by
G0006
APT1