Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0147
malware
Pteranodon
a.k.a.
Pterodo
Pteranodon is a custom backdoor used by Gamaredon Group.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 18
uses
T1113
Screen Capture
uses
T1059.003
Windows Command Shell
uses
T1106
Native API
uses
T1105
Ingress Tool Transfer
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1071.001
Web Protocols
uses
T1083
File and Directory Discovery
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1027.007
Dynamic API Resolution
uses
T1059.005
Visual Basic
uses
T1218.011
Rundll32
uses
T1041
Exfiltration Over C2 Channel
uses
T1070.004
File Deletion
uses
T1074.001
Local Data Staging
uses
T1497
Virtualization/Sandbox Evasion
uses
T1218.005
Mshta
uses
T1053.005
Scheduled Task
uses by
G0047
Gamaredon Group