BlackFog je otkrio novu zlonamjernu grupu pod nazivom MedusaHVNC koja može oteti aktivne sesije preglednika na Windows uređajima. Softver se nudi kao usluga malware‑as‑a‑service i sadrži skriveni modul virtualnog računala koji pokreće preglednik izvan vidokruga žrtve, koristeći postojeće profile, kolačiće i podatke sesije. Analiza otkriva da lanac infekcije obuhvaća pet faza, počinje obfuskiranim JScriptom pokrenutim putem wscript.exe, a završava 64‑bitnim izvorom povezanom s fiksiranim adresom upravljača i komandnog centra 51.89.204.28:4444. Tijekom napada se na žrtkinom računalu postavlja AutoIt interpreter, konfiguracijska datoteka i šifrirani teret, a batch datoteka u mapu Startup osigurava postojanost nakon ponovnog pokretanja. Nakon dešifriranja, loader se injektira u sustavski program charmap.exe, snima zaslone i komunicira putem prilagođenog TCP protokola koristeći Winsock funkcije.