Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0279
malware
Proton
Proton is a macOS backdoor focusing on data theft and credential access.
Platforms
macOS
MITRE ATT&CK ↗
Linked entities · 15
uses
T1056.002
GUI Input Capture
uses
T1543.001
Launch Agent
uses
T1070.004
File Deletion
uses
T1021.005
VNC
uses
T1548.003
Sudo and Sudo Caching
uses
T1555.001
Keychain
uses
T1685
Disable or Modify Tools
uses
T1685.006
Clear Linux or Mac System Logs
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1555.003
Credentials from Web Browsers
uses
T1056.001
Keylogging
uses
T1555.005
Password Managers
uses
T1113
Screen Capture
uses
T1560
Archive Collected Data
uses
T1059.004
Unix Shell