Появилась новая утилита HV PlugNPlay, которая позволяет запускать игры с защитой Denuvo через Hypervisor без необходимости перезагрузки операционной системы Windows. Инструмент применяет метод временного отключения проверки цифровых подписей драйверов при выполнении пакетного файла от имени администратора. Для корректной работы скрипта требуется предварительное отключение функции безопасности VBS.
В процессе выполнения утилита автоматически устанавливает в систему драйвер режима ядра RTCore64.sys от программы MSI Afterburner. Данный компонент содержит задокументированные критические уязвимости, которые предоставляют злоумышленникам прямой доступ к системным ресурсам. Эксплуатация этих брешей позволяет повышать привилегии в операционной системе и отключать активные процессы антивирусного программного обеспечения.

Применение данного программного инструмента сопряжено с существенными рисками для общей безопасности компьютера пользователя. Антивирусные платформы определяют исполняемый пакетный файл утилиты как прямую угрозу формата Trojan BAT Agent gen. Специалисты по информационной безопасности отмечают предельно высокие риски полной компрометации данных при использовании подобных уязвимых драйверов.