My News ← 戻る

MedusaHVNCマルウェア、Windowsの非表示デスクトップを悪用して検知を回避

MedusaHVNCマルウェア、Windowsの非表示デスクトップを悪用して検知を回避

項目 内容
ジャンル セキュリティ
日付 2026-07-28
元記事 SecurityWeek

要約

MaaS(マルウェア・アズ・ア・サービス)型の「MedusaHVNC」が、Windowsの隠し仮想デスクトップ上でブラウザを起動することで、EDRやアンチウイルスの監視を回避しつつ攻撃者に持続的なリモートアクセスを提供する。ユーザーには見えない環境でバンキングセッションや認証フローを操作できるため、フィッシング耐性のある認証手段も突破できる可能性がある。MaaSモデルの普及により、高度な回避技術が低スキルな攻撃者にも利用可能となっている現状を示す脅威だ。


元記事を読む →