Cloud Atlas APT group во второй половине 2025 года и в начале 2026 года провела масштабную кампанию, нацеленную на государственные организации и коммерческие структуры в России и Беларуси. Расследование выявило не только новый набор инструментов, но и заметную эволюцию тактик группировки, которая, по данным отчета, активна с 2014 года. Первоначальный вектор заражения оставался классическим для Cloud Atlas: злоумышленники использовали phishing и рассылали ZIP-файлы, внутри которых находились вредоносные LNK-файлы. При запуске они инициировали выполнение сценариев PowerShell из внешних источников. Это стало отходом от прежнего подхода группы, которая раньше сильнее зависела от вредоносных документов, эксплуатирующих уязвимость Microsoft Office (CVE-2018-0802). Сценарии PowerShell выполняли несколько задач одновременно: Основной сценарий, получивший название Fixed.ps1, обеспечивал установку двух ключевых компонентов вредоносного ПО: бэкдора VBCloud и бэкдора PowerShower. VBCloud выполнял