Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S0634
malware
EnvyScout
EnvyScout is a dropper that has been used by APT29 since at least 2021.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 15
uses
T1082
System Information Discovery
uses
T1480
Execution Guardrails
uses
T1204.002
Malicious File
uses
T1218.011
Rundll32
uses
T1005
Data from Local System
uses
T1566.001
Spearphishing Attachment
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1027.013
Encrypted/Encoded File
uses
T1059.007
JavaScript
uses
T1564.001
Hidden Files and Directories
uses
T1059.003
Windows Command Shell
uses
T1027.006
HTML Smuggling
uses
T1187
Forced Authentication
uses
T1036
Masquerading
uses by
G0016
APT29