IXESHE Derivative IHEATE Targets Users in America
ID: ef3014b3-800e-4f49-b023-154f975fe4b6
STIX ID: report--ef3014b3-800e-4f49-b023-154f975fe4b6
Threat Score
75/100
Uploaded: 2026-08-07
Published Date: 2016-06-11
Last Modified Date: 2016-06-11
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Trend Micro analysis of an IHEATE (IXESHE-family) backdoor observed targeting users in the United States. The report details a sample (SHA1: 3de8ef34fb98ce5d5d0ec0f46ff92319a5976e63) that uses TCP-layer C2, custom RC4-based and RSA-1024-protected session key encryption, a suite of remote backdoor commands, impersonation of a Windows Media Player DLL, and C2 infrastructure that includes compromised or re-registered domains and hardcoded addresses. The analysis provides network and file-level indicators, C2 behavior, and concludes that IXESHE/IHEATE remains an evolving targeted threat.
