Description
CozyCar is a modular malware platform that APT29 used from 2010 to 2015, whose backdoor component could download and execute a variety of modules with different functionality.
Stats
- First seen
- March 2022
- Last seen
- October 2026
Also known as
CozerCozyBearCozyDuke
MITRE ATT&CK techniques
14 techniques across 6 tactics.
TA0002 Execution
TA0003 Persistence
TA0005 Stealth
TA0006 Credential Access
TA0007 Discovery
Associated groups
Alert name variants
| Alert Name |
|---|
| Document-Office.Downloader.Cozer |
| Script-Macro.Downloader.Cozer |
| Script-Python.Trojan.Cozer |
| Win32.Trojan.Cozer |
| Win32.Trojan.CozyBear |
| Win32.Trojan.CozyCar |
| Win32.Trojan.CozyDuke |
| Win64.Trojan.Cozer |