Nadat Sony al betrapt was op het gebruik van rootkittechnologie in de beveiliging van zijn media, is nu een soortgelijke beveiliging aangetroffen op enkele dvd's van het bedrijf Settec. Op de dvd's in kwestie, de Duitse varianten van de films Mr. & Mrs. Smith en Edison, staat het programma Alpha-DVD dat zich, weliswaar na toestemming van de gebruiker, installeert op diens hardeschijf en vervolgens zichzelf onzichtbaar maakt. Dit doet het door de actieve processen te koppelen aan een bibliotheek die onder andere de functieaanroepen NtQuerySystemInformation() en OpenProcess() afvangt en zich zo weet te verbergen voor de andere programma's. Eenmaal in het geheugen geladen, blokkeert Alpha-DVD het opstarten van diverse brandprogramma's zolang de dvd in de speler zit. De programmabestanden van de kopieerbeveiliging worden, in tegenstelling tot Sony's 'rootkit', gewoon weergegeven door Verkenner en zijn normaal toegankelijk voor de gebruiker.
Heise Security, het beveiligingsteam van Heise, heeft Alpha-DVD aan een nauwkeurig onderzoek onderworpen en heeft ontdekt dat deze manier van beveiligen een veiligheidsrisico met zich meebrengt. Met enkele regels code kan gebruik worden gemaakt van de camouflagetechnologie die dit stuk software bezit om een kwaadaardig programma te verbergen voor de gebruiker. Daarnaast heeft het team ontdekt dat Alpha-DVD ook het gebruik van sommige dvd-writers hindert ondanks de afwezigheid van de beschermde dvd in computer. Settec is op de hoogte gebracht van deze problemen en is bezig met het ontwikkelen van een patch voor het veiligheidslek. Gebruikers die de kopieerbeveiliging van hun harde schijf willen hebben kunnen een deïnstallatieprogramma downloaden van de website van de ontwikkelaars.
Een ander detail dat Heise Security opviel was de manier waarop het programma zichzelf identificeerde in Verkenner. Als de eigenschappen van de executable worden opgevraagd staat als de fabrikant 'MS Corp.' aangegeven. De EULA doet een extra duit in het zakje met de tekst 'This process includes modification of the Operating System which has been examined and declared safe by the manufacturers of the approved systems' en het bijschrift dat deze besturingsystemen 'Windows 98, 98 SE, ME, 2000, XP, 2003' zijn. Heise Security heeft weliswaar contact opgenomen met Microsoft, maar het softwarebedrijf heeft nog geen commentaar op de kwestie gegeven.