MedusaHVNCマルウェア、Windowsの非表示デスクトップを悪用して検知を回避
MedusaHVNCマルウェア、Windowsの非表示デスクトップを悪用して検知を回避
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-28 |
| 元記事 | SecurityWeek |
要約
MaaS(マルウェア・アズ・ア・サービス)型の「MedusaHVNC」が、Windowsの隠し仮想デスクトップ上でブラウザを起動することで、EDRやアンチウイルスの監視を回避しつつ攻撃者に持続的なリモートアクセスを提供する。ユーザーには見えない環境でバンキングセッションや認証フローを操作できるため、フィッシング耐性のある認証手段も突破できる可能性がある。MaaSモデルの普及により、高度な回避技術が低スキルな攻撃者にも利用可能となっている現状を示す脅威だ。