Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0263
malware
TYPEFRAME
TYPEFRAME is a remote access tool that has been used by Lazarus Group.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 16
uses
T1027.011
Fileless Storage
uses
T1105
Ingress Tool Transfer
uses
T1027.013
Encrypted/Encoded File
uses
T1686.003
Windows Host Firewall
uses
T1204.002
Malicious File
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1090
Proxy
uses
T1059.005
Visual Basic
uses
T1543.003
Windows Service
uses
T1112
Modify Registry
uses
T1680
Local Storage Discovery
uses
T1571
Non-Standard Port
uses
T1059.003
Windows Command Shell
uses
T1070.004
File Deletion
uses
T1083
File and Directory Discovery
uses by
G0032
Lazarus Group