В Windows 11 24H2 удалят Cortana и WordPad

В Windows 11 24H2 удалят Cortana и WordPad

В Windows 11 24H2 удалят Cortana и WordPad

В готовящейся к выходу версии Windows 11 24H2, по словам Microsoft, будут автоматически удалены приложения Cortana, Tips и WordPad. Этот софт уже отжил свое.

О планах «убить» несколько программ в Windows представители Microsoft рассказали в конце прошлой недели.

Речь идет о версии ОС под номером 24H2 (сборка — 26100.712), которая в настоящий момент доступна пользователям бета-версий в канале Release Preview.

Ранее разработчики избавились от автономного приложения Cortana с выходом октябрьской бета-версии. С WordPad ситуация аналогичная: софт автоматически удалится из Windows после 28 лет службы верой и правдой (был запущен в 1995 году).

«Пожалуйста, обратите внимание, что приложения Cortana, Tips и WordPad будут удалены после установки Windows 11 версии 24H2. Этот софт уже устарел», — пишет Microsoft.

Напомним, на днях мы писали, что разработчики Microsoft Edge научили браузер блокировать скриншоты и печать документов с грифом. На этой неделе также Microsoft выпустила внеплановое обновление для системы Windows Server 2019, устраняющее баг патчинга в ОС.

Кроме того, на прошлой неделе специалисты «Лаборатории Касперского» рассказывали о вымогателе ShrinkLocker, который использует BitLocker в атаках на Windows.

Head Mare атакует российские госструктуры новым бэкдором PhantomHeart

Хактивистская группировка Head Mare снова активизировалась. Аналитики Cyber Threat Intelligence «Лаборатории Касперского» в конце 2025 года зафиксировали новую волну целевых атак на российские госструктуры, строительные и промышленные компании. И судя по всему, инструментарий группы стал более продуманным и автоматизированным.

Главная находка — новый бэкдор PhantomHeart. Изначально он распространялся как DLL-библиотека, но позже злоумышленники переработали его в PowerShell-скрипт.

Это вписывается в стратегию Living-off-the-Land (LOTL), когда атакующие используют штатные инструменты Windows, чтобы не привлекать лишнего внимания. Чем меньше стороннего «зловреда» на диске, тем сложнее его обнаружить.

Вектор первоначального доступа остаётся прежним. Head Mare продолжает эксплуатировать уязвимость BDU:2025-10114 в TrueConf Server. В отдельных случаях используются и фишинговые рассылки. То есть проверенные способы проникновения сочетаются с обновлённой «начинкой» внутри сети.

PhantomHeart после запуска разворачивает SSH-туннель по команде с сервера управления. Это даёт операторам устойчивый удалённый доступ к системе. Параллельно бэкдор собирает базовую информацию: имя компьютера, домен, внешний IP и уникальный идентификатор.

Закрепление в системе тоже продумано: в одной из атак вредонос запускался через планировщик заданий под видом легитимного скрипта обновления в директории LiteManager — популярного инструмента удалённого администрирования. Фактически активность маскировалась под обычную работу ПО.

Кроме того, эксперты отмечают рост автоматизации. Head Mare добавила новые скрипты и утилиты для постэксплуатации. Они помогают автоматически закрепляться в системе, управлять привилегиями и организовывать сетевой доступ. Такой подход снижает «ручную» нагрузку на операторов и позволяет проводить больше атак с большей скоростью и повторяемостью.

Продукты «Лаборатории Касперского» детектируют используемые инструменты под различными вердиктами, включая HEUR:Trojan-Ransom.Win32., Backdoor.PowerShell.Agent.gen и Trojan.PowerShell.Agent..

Подробный технический разбор новой активности Head Mare опубликован на Securelist. Аналитики также отмечают, что тактики и процедуры этой группировки вписываются в более широкую картину угроз, описанную в отчёте «Записки цифрового ревизора: три кластера угроз в киберпространстве».

RSS: Новости на портале Anti-Malware.ru