Мальварь MedusaHVNC использует скрытые рабочие桌topы Windows для уклонения от обнаружения
Обнаружена новая операция по распространению вредоносного ПО как услуги, в рамках которой malware MedusaHVNC использует скрытые рабочие столы Windows для предоставления злоумышленникам постоянного и скрытного удаленного доступа к скомпрометированным системам Windows. Эта техника позволяет malware оставаться незамеченной за счет запуска легитимных браузеров на невидимом рабочем столе.
Подробности
MedusaHVNC работает за счет запуска легитимных браузеров на скрытом рабочем столе Windows, что затрудняет обнаружение malware традиционными методами. Эта техника позволяет злоумышленникам сохранять постоянный доступ к скомпрометированным системам, не привлекая внимания средств безопасности. К сожалению, конкретные технические детали этой malware пока не раскрыты, включая информацию о уязвимостях, которые она может использовать (CVE), или о том, какие продукты и версии находятся под угрозой.Что делать
Для защиты от подобных угроз важно использовать комплексный подход к безопасности, включающий регулярные обновления программного обеспечения, реализацию сильных мер аутентификации (например, MFA) и использование шифрования (TLS) для защиты данных при передаче. Также важно контролировать сетевой трафик и системы для обнаружения и реагирования на потенциальные инциденты безопасности. Итог: MedusaHVNC представляет собой значительную угрозу для безопасности информационных систем, и для защиты от нее необходим комплексный подход. Оставаться в курсе последних событий и рекомендаций в области кибербезопасности имеет решающее значение для предотвращения атак и защиты конфиценциальных данных.Источник: SecurityWeek
