Знач, видео - просто для отвлечения внимания.
А работает самый примитивный кейлогер, передающий заинтересованному лицу все ваши топтания по клаве и мыше.
Хотя... Некоторые сервисы позволяют вводить пин мышкой. Если хацкер не удосужился изучить интерфейс конкретного сервиса, то лог работы мышки ему ничего не даст. Тогда сгодится и видео. Да, не лёгок он, хакерский хлебушко...
PS: Касательно исходного вопроса. Не обязательно, чтобы вредоносная программа была в базах антивирусников. Некоторые действия - например, перехват обработчиков клавиатуры/мышки - с достаточной степенью вероятности можно считать потенциально вредоносными и выдать по ним предупреждающую диагностику. Кроме вирусов, распространяющихся прикреплением к чужим программам, бывают ещё солидные трояны, встраиваемые в проги самими разработчиками. Чтобы поиметь какую-никакую информацию с пользователя. И здесь отмазка "скачиваю с сайта разработчиков - троянов не может быть" не катит. Разработчик разработчику рознь. К тому же, проникали трояны и в технологические машины самых беспорочных разработчиков, заражали готовую продукцию...