Я понимаю, что это правило такое толстого троллинга - приписать собеседнику какие-нибудь слова, а потом опровергнуть их. И это не в первый раз. Понимаю, что выше идёт речь не том что "заворачиваются любые файлы формата PE32+ (x64)", а о каком-то специально заточенном рутките на уязвимости драйверов определённого доверенного ПО под Windows XP x64, доля которой сейчас смехотворна на поле потенциальных уязвимых ПК и составляет около полупроцента. И очень похоже, что автора с помощью данного руткита поимели, и публикация семпла может раскрыть некоторые аспекты цели атаки.
Fixed.
Очень вероятно, но где пруф?
Да большинству этого и не надо. Украл и убежал.
Да собственно говоря... всем.
Так и сие утверждение не имеет смысла без тестов. Это предположения.