Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0468
malware
Skidmap
Skidmap is a kernel-mode rootkit used for cryptocurrency mining.
Platforms
Linux
MITRE ATT&CK ↗
Linked entities · 16
uses
T1496.001
Compute Hijacking
uses
T1098.004
SSH Authorized Keys
uses
T1105
Ingress Tool Transfer
uses
T1027.013
Encrypted/Encoded File
uses
T1036.005
Match Legitimate Resource Name or…
uses
T1685
Disable or Modify Tools
uses
T1053.003
Cron
uses
T1083
File and Directory Discovery
uses
T1518.001
Security Software Discovery
uses
T1547.006
Kernel Modules and Extensions
uses
T1556.003
Pluggable Authentication Modules
uses
T1082
System Information Discovery
uses
T1014
Rootkit
uses
T1057
Process Discovery
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1059.004
Unix Shell