Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0049
malware
GeminiDuke
GeminiDuke is malware that was used by APT29 from 2009 to 2012.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 7
uses
T1083
File and Directory Discovery
uses
T1087.001
Local Account
uses
T1057
Process Discovery
uses
T1016
System Network Configuration Disc…
uses
T1007
System Service Discovery
uses
T1071.001
Web Protocols
uses by
G0016
APT29