Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0337
malware
BadPatch
BadPatch is a Windows Trojan that was used in a Gaza Hackers-linked campaign.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 12
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1071.003
Mail Protocols
uses
T1074.001
Local Data Staging
uses
T1071.001
Web Protocols
uses
T1082
System Information Discovery
uses
T1113
Screen Capture
uses
T1083
File and Directory Discovery
uses
T1497.001
System Checks
uses
T1056.001
Keylogging
uses
T1105
Ingress Tool Transfer
uses
T1518.001
Security Software Discovery
uses
T1005
Data from Local System