Новый CloudAtlas от Cloud Atlas: разбираем бэкдор на Go
Было обнаружено новое вредоносное ПО под названием CloudAtlasGo, написанное на Golang, которое начало использоваться APT-группой Cloud Atlas в начале мая 2026 года. Этот бэкдор использует WebRTC как основной канал связи и облачные сервисы для отправки сигналов об установке соединения. CloudAtlasGo загружается и выполняется после заражения системы через фишинговые электронные письма.
Подробности
Цепочка заражения CloudAtlasGo начинается с фишингового электронного письма, содержащего вредоносный документ, который использует уязвимость в редакторе формул (CVE-2018-0802) для загрузки и выполнения вредоносного кода. После этого на системе устанавливается бэкдор VBShower, который загружает другой бэкдор, PowerShower. В некоторых случаях PowerShower загружает исполняемый файл CloudAtlasGo, написанный на Golang. CloudAtlasGo использует технологию WebRTC для связи с командным центром злоумышленников и передачи данных.Что делать
Для防止 заражения CloudAtlasGo рекомендуется следовать стандартным правилам информационной безопасности, таким как использование антивирусного ПО, регулярное обновление программного обеспечения и избегание открытия подозрительных электронных писем и вложений. Кроме того, следует использовать двухфакторную аутентификацию (MFA) и внедрять безопасные протоколы связи, такие как TLS. Итог: Обнаружение CloudAtlasGo подчеркивает необходимость постоянного мониторинга и улучшения информационной безопасности, особенно в отношении новых и сложных угроз. Для защиты от подобных атак необходимо постоянно обновлять свои знания и использовать современные средства защиты.Источник: Kaspersky Securelist RU
