Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0138
malware
OLDBAIT
a.k.a.
Sasfis
OLDBAIT is a credential harvester used by APT28.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 7
uses
T1036.005
Match Legitimate Resource Name or…
uses
T1555.003
Credentials from Web Browsers
uses
T1071.003
Mail Protocols
uses
T1027
Obfuscated Files or Information
uses
T1555
Credentials from Password Stores
uses
T1071.001
Web Protocols
uses by
G0007
APT28