Когда я с таким сталкивался, «дыра» была стандартная: прокладка между стулом и клавиатурой. Затрояненный по самые гланды виндовс, осёл вместо браузера и FTP-клиента с сохранёнными паролями.
> Бегло пробежавшись по скрипту, я увидел что используются уязвимости Acrobat Reader'а и Java.
Неужели кто-то, после десятков найденных уязвимостей, до сих пор еще использует Acrobat, тем более встроенный в браузер (и запускающийся без ведома пользователя) и Java в браузере? Люди, вы странные.
Нет, конечно все сидят с Linux'а, запущенного на виртуалке, работающей на хосте с грамотно настроенными FireWall'ом, HIPS'ом, антивирусом со 100% детектом и всегда свежим ПО. Особенно домохозяйки.
Идентификация javascript зловреда