Внедрение нового метода обхода антипиратской защиты Denuvo с использованием кастомного гипервизора привело к резкому увеличению трафика на ресурсах с нелицензионными видеоиграми. Хакеры начали применять технологию аппаратной виртуализации, создавая изолированную среду, которая перехватывает системные запросы и возвращает Denuvo поддельные данные. Данный способ позволяет запускать защищенные проекты в день релиза, не тратя месяцы на реверс-инжиниринг запутанного кода. В результате такие технически сложные для взлома релизы, как Resident Evil Requiem и Assassin's Creed Shadows, оказались на нелегальных площадках практически сразу после выхода.
Технология не удаляет саму защиту из файлов игры, а лишь имитирует легитимные условия запуска и прохождения проверок токенов. Пользователям для запуска таких версий приходится отключать базовые функции безопасности BIOS, такие как Secure Boot, и переводить операционную систему в тестовый режим. Несмотря на серьезные риски заражения системы руткитами и возможные конфликты с античитами уровня ядра, сотни тысяч игроков начали массово скачивать модифицированные файлы. Подобный ажиотаж спровоцировал перегрузку серверов популярных пиратских сайтов, аудитория которых выросла на сотни и даже тысячи % за несколько недель.
Специалисты по кибербезопасности отмечают высокую степень угрозы от установки непроверенных гипервизоров. Предоставление низкоуровневого доступа к аппаратному обеспечению компьютера делает систему уязвимой для кражи данных, скрытых майнеров и целевых атак, которые не способны отследить стандартные антивирусы. Разработчики системы Denuvo из компании Irdeto уже заявили о подготовке новых контрмер против программной виртуализации. Эксперты игровой индустрии прогнозируют, что противостояние между авторами защиты и взломщиками приведет к дальнейшему ужесточению требований к безопасности на уровне материнских плат.