Наши эксперты продолжают отслеживать активность APT-группировки Cloud Atlas. В недавних... — 19 августа 2026 г. в 08:00:03.901
Наши эксперты продолжают отслеживать активность APT-группировки Cloud Atlas. В недавних атаках был замечен новый инструмент злоумышленников — зловред для доступа к заражённым системам CloudAtlasGo, написанный на языке программирования Golang. Ранее эта группа специализировалась преимущественно на зловредах на базе PowerShell и VBS. Основные факты о новом зловреде: 🔵 Начало цепочки заражения осталось неизменным — злоумышленники рассылают фишинговые письма с вредоносными вложениями, эксплуатирующими уязвимость в редакторе формул CVE-2018-0802. 🔵 При установке связи с командным сервером зловред задействует облачные сервисы — в частности, популярную систему для управления проектами Trello. Зашифрованные данные он размещает в описаниях карточек проектов. 🔵 Зловред умеет выявлять виртуальные среды, песочницы и наличие отладчика. 🔵 После успешного запуска CloudAtlasGo позволяет злоумышленникам управлять файловой системой, выполнять произвольные команды, сканировать сеть и использовать заражённую систему в качестве прокси для других подключений. Подробный разбор архитектуры зловреда, схемы заражения и индикаторы компрометации — в нашей статье на Securelist.

