Майкрософт бесплатно обеспечит все российские школы операционной системой Windows 7

Майкрософт бесплатно обеспечит все российские школы операционной системой Windows 7

Компания Майкрософт, продолжая выполнять взятые на себя обязательства по поддержке российского образования, приняла решение обеспечить российские школы наиболее современной на сегодняшний день операционной системой Windows 7 и бесплатными учебными материалами. В течение апреля 2010 года все 54 тысячи школ России бесплатно получат установочные диски с данной ОС. При этом у каждой из школ будет возможность установить Windows 7 не только на учебные компьютеры в классах, но и на домашние компьютеры учителей.


В период с 2007 по 2010 гг. компания Майкрософт полностью обеспечила все российские школы программным обеспечением, включая соответствующие обновления, в рамках проекта «Первая ПОмощь». Тем не менее, было принято решение о дополнительной бесплатной поставке Windows 7 на DVD, что позволит сделать процесс установки операционной системы наиболее простым, школьникам - проходить обучение на современной программной платформе, а учителям – бесплатно использовать данную платформу на работе и дома.


Установочный диск будет включать в себя локализованную версию ОС Windows 7 (доступную, в частности, на татарском языке в новом учебном 2010-2011 году).


Вместе с дистрибутивом Windows 7 все школы России также получат DVD с учебными материалами для школьников, преподавателей и руководителей школ, бесплатными программными продуктами и обучающей траекторией - набором интерактивных учебных курсов по применению Microsoft Windows 7, Office 2007, интернет-сервисов и других технологий в учебном процессе. Учебные материалы созданы и рецензированы российскими преподавателями – активными участниками сообществ www.it-n.ru и www.e-teaching.ru, насчитывающих более 80 000 пользователей.


Альберт Харисович Гильмутдинов, Министр образования Республики Татарстан, так отозвался о данной инициативе в ходе сегодняшней пресс-конференции в Казани: «Майкрософт – не только успешная высокотехнологичная, но и социально ответственная компания, которая заботится о пользователях. Мы внимательно относимся ко всем проектам Майкрософт в сфере образования и будем сотрудничать на благо развития Республики».


Срок лицензий на операционную систему действует до конца 2010 года, то есть до окончания срока действия Соглашения на использование пакета программного обеспечения Microsoft на компьютерах всех общеобразовательных учреждений РФ, а также на домашних компьютерах учителей, которое Майкрософт и Федеральное агентство по образованию заключили в декабре 2007 года.


«Мы приняли решение о бесплатной поставке в российские школы Windows7 потому, что считаем действительно важным дать нашим школьникам и учителям возможность учиться и работать на самом современном ПО, ― заявил Николай Прянишников, президент Майкрософт в России. – В области информатизации российских школ за последние годы сделано уже многое, но перед нами постоянно встают новые задачи. И в такой ситуации нельзя терять темпа. В российских школах должно быть не просто программное обеспечение, в них должно быть лучшее, наиболее актуальное и передовое программное обеспечение».


Операционная система Windows 7 будет предоставлена школам в рамках проекта «Обеспечение лицензионной поддержки стандартного (базового) пакета программного обеспечения для использования в общеобразовательных учреждениях Российской Федерации в 2007 - 2010 годах», в свою очередь являющегося частью национального проекта «Образование».

WhatsApp стал точкой входа для новой многоэтапной атаки на Windows

В WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) зафиксировали новую многоэтапную атаку, в которой злоумышленники рассылают вредоносные VBS-файлы, а затем разворачивают на компьютере жертвы MSI-пакеты с бэкдорами. Кампания, по данным Microsoft, началась в конце февраля 2026 года.

Сценарий выглядит так: пользователю приходит сообщение в WhatsApp, после чего его каким-то образом убеждают запустить вложенный VBS-файл.

Дальше уже начинается цепочка загрузки дополнительных компонентов. Microsoft отдельно отмечает, что атака построена как многошаговая и рассчитана на закрепление в системе и удалённый доступ к устройству.

После запуска скрипт создаёт скрытые папки в C:\ProgramData и подбрасывает туда переименованные легитимные утилиты Windows. Например, curl.exe маскируется под netapi.dll, а bitsadmin.exe — под sc.exe.

Это типичный приём Living-off-the-Land (LOTL): атакующие используют штатные инструменты системы, чтобы сливаться с обычной активностью и реже вызывать подозрения. При этом Microsoft обращает внимание на их ошибку: внутри PE-метаданных таких файлов всё равно остаются оригинальные имена, и это можно использовать как признак компрометации.

 

Следом вредонос загружает дополнительные VBS-компоненты из облачных сервисов, включая AWS, Tencent Cloud и Backblaze B2. Такой ход тоже неслучаен: трафик к крупным облачным платформам выглядит куда менее подозрительно, чем обращение к явно сомнительным доменам.

Затем вредонос пытается ослабить защиту системы через изменения в UAC и добиться запуска cmd.exe с повышенными привилегиями. Если это удаётся, вредонос закрепляется в системе и переживает перезагрузку. Финальный этап — установка MSI-пакетов, среди которых Microsoft называет Setup.msi, WinRAR.msi, LinkPoint.msi и AnyDesk.msi. Здесь атакующие снова прячутся за легитимными именами и инструментами, чтобы не выглядеть как авторы «самописного» зловреда.

Главная проблема в том, что эти MSI дают злоумышленникам полноценный удалённый доступ к машине. После этого они уже могут делать почти всё что угодно: извлекать данные, дотаскивать в инфраструктуру новый зловред, вплоть до шифровальщиков, или использовать заражённую систему как плацдарм для следующих атак. Microsoft отдельно подчёркивает, что финальные пейлоады не подписаны, и это ещё один важный индикатор того, что перед защитой не нормальный корпоративный софт.

Отдельно в Microsoft советуют не относиться к WhatsApp как к заведомо безопасному каналу. Компания прямо рекомендует обучать сотрудников распознавать подозрительные вложения и неожиданные сообщения в мессенджере, даже если платформа кажется знакомой и «домашней» (не для нас в России, конечно :)).

RSS: Новости на портале Anti-Malware.ru