Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0168
malware
Gazer
a.k.a.
WhiteBear
Gazer is a backdoor used by Turla since at least 2016.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 19
uses
T1547.004
Winlogon Helper DLL
uses
T1070.006
Timestomp
uses
T1573.002
Asymmetric Cryptography
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1071.001
Web Protocols
uses
T1547.009
Shortcut Modification
uses
T1070.004
File Deletion
uses
T1055.003
Thread Execution Hijacking
uses
T1055
Process Injection
uses
T1105
Ingress Tool Transfer
uses
T1573.001
Symmetric Cryptography
uses
T1546.002
Screensaver
uses
T1553.002
Code Signing
uses
T1033
System Owner/User Discovery
uses
T1564.004
NTFS File Attributes
uses
T1027.013
Encrypted/Encoded File
uses
T1053.005
Scheduled Task
uses
T1480.002
Mutual Exclusion
uses by
G0010
Turla