Netskope Threat Labs

Remexi

ATP Sandbox Adv. Heuristics

Remexi is a Windows based trojan written in the C programming language, documented in campaigns attributed to Iranian state sponsored actors.

First seen
March 2022
Last seen
October 2026

16 techniques across 7 tactics.

TA0002 Execution

TA0003 Persistence

TA0005 Stealth

  • T1027Obfuscated Files or Information
  • T1140Deobfuscate/Decode Files or Information

TA0007 Discovery

  • T1010Application Window Discovery
  • T1083File and Directory Discovery

TA0009 Collection

TA0011 Command and Control

TA0010 Exfiltration

  • T1041Exfiltration Over C2 Channel
Alert Name
Win32.Backdoor.Remexi
Win32.Infostealer.Remexi
Win32.Trojan.Remexi