Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0244
malware
Comnie
Comnie is a remote backdoor which has been used in attacks in East Asia.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 19
uses
T1007
System Service Discovery
uses
T1119
Automated Collection
uses
T1518.001
Security Software Discovery
uses
T1059.003
Windows Command Shell
uses
T1102.002
Bidirectional Communication
uses
T1057
Process Discovery
uses
T1016
System Network Configuration Disc…
uses
T1087.001
Local Account
uses
T1049
System Network Connections Discov…
uses
T1018
Remote System Discovery
uses
T1547.009
Shortcut Modification
uses
T1071.001
Web Protocols
uses
T1059.005
Visual Basic
uses
T1573.001
Symmetric Cryptography
uses
T1082
System Information Discovery
uses
T1218.011
Rundll32
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1027.001
Binary Padding
uses
T1027
Obfuscated Files or Information