Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0512
malware
FatDuke
FatDuke is a backdoor used by APT29 since at least 2016.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 22
uses
T1012
Query Registry
uses
T1036.012
Browser Fingerprint
uses
T1071.001
Web Protocols
uses
T1497.003
Time Based Checks
uses
T1016
System Network Configuration Disc…
uses
T1008
Fallback Channels
uses
T1082
System Information Discovery
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1106
Native API
uses
T1027.002
Software Packing
uses
T1090.001
Internal Proxy
uses
T1057
Process Discovery
uses
T1027
Obfuscated Files or Information
uses
T1070.004
File Deletion
uses
T1005
Data from Local System
uses
T1218.011
Rundll32
uses
T1059.001
PowerShell
uses
T1573.001
Symmetric Cryptography
uses
T1083
File and Directory Discovery
uses
T1027.016
Junk Code Insertion
uses
T1140
Deobfuscate/Decode Files or Infor…
uses by
G0016
APT29