Хакеры нашли новый способ обхода Denuvo, но защитники реагируют

В последнее время наблюдается активизация попыток взлома системы защиты Denuvo, с применением нового подхода — «гипервизора». Этот метод позволяет обойти мощную DRM-защиту, однако требует отключения некоторых систем безопасности ПК, что значительно увеличивает риск заражения вредоносным ПО.

Техно-энтузиасты уже успели «взломать» множество игр, включая Resident Evil Requiem в день его выхода, и на первый взгляд, Denuvo не смогла адекватно отреагировать на эту угрозу. Тем не менее, ситуация изменилась, когда после взлома Resident Evil Requiem крупнейшие пиратские сайты приостановили публикацию взломов с использованием «гипервизора».

Официальная причина заключается в том, что для работы данного метода требуется отключение таких функций, как Secure Boot в BIOS и «Защитник Windows». Это делает ПК более уязвимым для вирусов, даже тех, которые не представляют серьезной угрозы. Игроки же предполагают, что Irdeto, разработчик Denuvo, не смогла закрыть лазейку и решила заключить соглашение с распространителями «кряков» для уменьшения их активности в период релиза игр.

Вопрос-ответ

Какая новая технология используется для взлома Denuvo и в чем риск для ПК?

В статье описана попытка взлома с применением гипервизора — технологии виртуализации, которая требует отключения некоторых системных функций (Secure Boot, Защитник Windows). Это устраняет часть механизмов защиты и делает ПК более уязвимым к вирусам и другим атакам, чем при обычной эксплуатации, даже без серьёзной угрозы вредоносного ПО.

Почему после взлома Resident Evil Requiem приостановили публикацию взломов на использование гипервизора?

Официальная причина — для работы метода требуется отключение Secure Boot и Защитника Windows. Это создаёт открытую “ласку” для вирусов и требует значительных изменений в настройках системы, что сделало пиратские сайты осторожнее. Также существует возможность, что разработчик Denuvo(Irdeto) намеренно заключил соглашение с распространителями кряков, чтобы снизить активность в период релиза.

Какие последствия для пользователей возникают из-за отключения Secure Boot и Защитника Windows?

Отключение Secure Boot и защитных функций Windows повышает риск заражения вредоносным ПО, включая вирусы и загрузчики, которые могут получить высокий уровень привилегий. Это может привести к потере данных, снижению безопасности системы и потенциальным проблемам с другими программами, особенно в безнадёжном окружении разработанного взлома программного обеспечения.