Microsoft выпускает Service Pack 1 для Windows 7

Microsoft выпускает Service Pack 1 для Windows 7

Microsoft выпускает первый пакет обновлений SP1 для операционной системы Windows 7, который содержит все обновления, выпущенные до настоящего времени, а также предлагает усовершенствованные функции виртуализации для расширения возможностей компьютера и повышения его производительности.



Начиная с сегодняшнего дня, SP1 для Windows 7 могут загрузить участники сообществ MSDN и TechNet, а также пользователи, купившие операционные системы в рамках программ лицензирования Volume Licensing. Широкому кругу пользователей SP1 станет доступен 22 февраля.

«Первый Service Pack для Windows 7 выходит в соответствии с нашими планами и графиком выпуска обновлений, что очень важно и для нас, и для наших пользователей. Microsoft всегда стремится выполнять свои обязательства по поддержке заказчиков и считает свои долгом предоставить им безопасные и комфортные условия для работы», – отметил Николай Прянишников, президент Microsoft в России.

Пакет обновлений примечателен и полезен тем, что он содержит расширенные и усовершенствованные функции виртуализации, которые упрощают управление физическими и виртуальными машинами и делают возможности «облака» ещё более доступными и реальными.

Так, новая функция RemoteFX позволяет «виртуализировать» графический процессор на сервере. Это значит, что пользователям станут доступны 3D-графика и богатый медиа-контент нового поколения в рамках виртуальной инфраструктуры. Другими словами, даже подключаясь через терминальную сессию с компьютера небольшой мощности, пользователь сможет наслаждаться многими преимуществами высокопроизводительных компьютеров, например, такими, как Windows Aero, HD-видео, 3D-игры и так далее. Вся вычислительная работа в этом случае отводится на роль сервера.

Кроме того, SP1 содержит функцию динамической памяти, Dynamic Memory, которая расширяет возможности технологии Hyper-V, разрешая пользователям увеличивать плотность виртуальных машин при имеющихся у них ресурсах, не ограничивая при этом производительность или масштабируемость системы. Иными словами, вся физическая память сервера теперь может быть собрана в единый массив, из которого она выделяется «на лету» виртуальным машинам в зависимости от их нужд. Незанятая в работе память аллоцируется в тот же массив. Таким образом, память сервера всегда используется с эффективностью в 100%.

В настоящее время в России Windows 7 установлена более чем на 10 млн. компьютеров. Большое количество компаний различного масштаба в России выбрали Windows 7 в качестве корпоративного стандарта, и результаты опросов технических специалистов показывают, что популярность Windows 7 неизменно растет.

Пакет обновлений SP1 для Windows 7 будет особенно актуален для предприятий среднего и малого бизнеса, которые стремятся повысить эффективность своей деятельности, не увеличивая при этом расходы на ИТ. Новые функции виртуализации помогут реализовать самые смелые решения и проекты с минимальными затратами – ведь теперь компании не придётся покупать физический сервер для хранения и обработки данных, всё это прекрасно смогут выполнить виртуальные машины.

К этим перспективам стоит добавить ещё те возможности, которые изначально были заложены в Windows 7 и которые делают её оптимальным решением для бизнеса, а именно: энергосберегающее управление питанием и автономная работа, встроенные функции безопасности и сохранности данных, автоматическое устранение ряда проблем и профессиональная техническая поддержка, совместимость с широким модельным рядом компьютеров и многое другое.

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru