Perdonad por mi ignorancia pero soy nuevo

y no tengo ni idea y quería hacer un par de preguntas:
1- ¿Por qué los hackers utilizan sistemas operativos virtuales como Windows Sevice Pack o versiones anteriores, teniendo Windows 7, mucho mejor?
2- ¿Se pueden utilizar aplicaciones de bruteforce como Hydra, Medusa o JohnTheRipper para obtener la contraseña de un usuario concreto de una página web concreta? Ya que la mayoría de información que he visto no decían nada de eso.

A ver si alguien me puede responder, si tenéis alguna guía de las aplicaciones de antes pasármela pls