logo

IXESHE Derivative IHEATE Targets Users in America

ID: ef3014b3-800e-4f49-b023-154f975fe4b6

STIX ID: report--ef3014b3-800e-4f49-b023-154f975fe4b6

Threat Score

75/100

Uploaded: 2026-08-07

Published Date: 2016-06-11

Last Modified Date: 2016-06-11

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Trend Micro analysis of an IHEATE (IXESHE-family) backdoor observed targeting users in the United States. The report details a sample (SHA1: 3de8ef34fb98ce5d5d0ec0f46ff92319a5976e63) that uses TCP-layer C2, custom RC4-based and RSA-1024-protected session key encryption, a suite of remote backdoor commands, impersonation of a Windows Media Player DLL, and C2 infrastructure that includes compromised or re-registered domains and hardcoded addresses. The analysis provides network and file-level indicators, C2 behavior, and concludes that IXESHE/IHEATE remains an evolving targeted threat.