# Kivars
> Tipo: **malware** · S0437 · [MITRE ATT&CK](https://attack.mitre.org/software/S0437)
## Descrição
[[s0437-kivars|Kivars]] é uma ferramenta de acesso remoto (RAT) modular, derivada do Bifrost RAT, utilizada pelo [[g0098-blacktech|BlackTech]] em uma campanha de 2010.
**Plataformas:** Windows
## Técnicas Utilizadas
- [[t1070-004-file-deletion|T1070.004 - File Deletion]]
- [[t1083-file-and-directory-discovery|T1083 - File and Directory Discovery]]
- [[t1056-001-keylogging|T1056.001 - Keylogging]]
- [[t1564-003-hidden-window|T1564.003 - Hidden Window]]
- [[t1113-screen-capture|T1113 - Screen Capture]]
- [[t1105-ingress-tool-transfer|T1105 - Ingress Tool Transfer]]
- [[t1021-remote-services|T1021 - Remote Services]]
## Grupos que Usam
- [[g0098-blacktech|BlackTech]]
## Referências
- [MITRE ATT&CK - S0437](https://attack.mitre.org/software/S0437)