Open Threat Intel Archive
OTIA
Indicators
ATT&CK
Threat actors
MITRE ATT&CK intrusion sets
Malware & tools
Software families & tooling
Techniques
Tactics & techniques
Reports
Sources
Developers
JSON API
Free CORS-enabled endpoints
MCP server
Model Context Protocol access
Source code
This project on GitHub
Loading the archive…
Open Threat Intel Archive
← Malware & tools
S1025
malware
Amadey
Amadey is a Trojan bot that has been used since at least October 2018.
Platforms
Windows
MITRE ATT&CK ↗
Linked entities · 19
uses
T1083
File and Directory Discovery
uses
T1027
Obfuscated Files or Information
uses
T1568.001
Fast Flux DNS
uses
T1518.001
Security Software Discovery
uses
T1106
Native API
uses
T1005
Data from Local System
uses
T1041
Exfiltration Over C2 Channel
uses
T1553.005
Mark-of-the-Web Bypass
uses
T1105
Ingress Tool Transfer
uses
T1082
System Information Discovery
uses
T1112
Modify Registry
uses
T1547.001
Registry Run Keys / Startup Folder
uses
T1140
Deobfuscate/Decode Files or Infor…
uses
T1033
System Owner/User Discovery
uses
T1614
System Location Discovery
uses
T1071.001
Web Protocols
uses
T1016
System Network Configuration Disc…
uses by
G0094
Kimsuky
uses by
G0092
TA505