Э, нет - мы ведь про отправку паролей, а не вредоносного кода. Гейт и сейчас ловит отправку суслика на ВирусТотал. С другой стороны, DPL ведь как-то работают и справляются.
Не будет никакой отправки, т.к. нет самого заражения VM.
Ну, насчет панацеи никто и не говорит.
Но думается, так: если кто-то а) не даст незнакомому суслику запуститься, или б) не даст заинжектиться суслику в системный процесс, или ц) заблокирует действия этого суслика уже внутри процесса, или д) почистит память процесса от суслика,
то это будет хорошо, как бы оно ни называлось.
Да не будет никакого инжекта, он и так уже запущен в нужном ему контексте браузера, нафига ему инжектится ещё куда. Кернел эксплойт и заражаем MBR прямо из ядра. Всё дело сделано, остальное зависит от поставленных задач.


