Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0417
malware
GRIFFON
GRIFFON is a JavaScript backdoor used by FIN7.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 9
uses
T1113
Screen Capture
uses
T1069.002
Domain Groups
uses
T1124
System Time Discovery
uses
T1059.007
JavaScript
uses
T1082
System Information Discovery
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1053.005
Scheduled Task
uses
T1059.001
PowerShell
uses by
G0046
FIN7