Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0269
malware
QUADAGENT
QUADAGENT is a PowerShell backdoor used by OilRig.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 18
uses
T1071.004
DNS
uses
T1071.001
Web Protocols
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1132.001
Standard Encoding
uses
T1059.005
Visual Basic
uses
T1016
System Network Configuration Disc…
uses
T1027.010
Command Obfuscation
uses
T1059.003
Windows Command Shell
uses
T1036.005
Match Legitimate Resource Name or…
uses
T1027.011
Fileless Storage
uses
T1070.004
File Deletion
uses
T1012
Query Registry
uses
T1059.001
PowerShell
uses
T1008
Fallback Channels
uses
T1112
Modify Registry
uses
T1033
System Owner/User Discovery
uses
T1053.005
Scheduled Task
uses by
G0049
OilRig