RAT, keyloggerdan daha tehlikeli ama tespiti daha kolay bir virüstür. Keylogger çeşidine göre de şifreleri ne zaman alacağı değişir. Bazıları sisteme girdikten sonra girilen şifreleri kaydeder, bazıları tarayıcıdaki şifreleri çeker. Bazıları otomatik yapar, bazıları kullanıcı tarafından tetiklenmeyi bekler. RAT için böyle değil ama, şifreleri çekmeyen RAT görmedim daha.
Crptlanması sadece ön taramada bir nevi tespiti engelleyebilir. O da internette yayınlanan değil, kendi hazırladığı bir crypter ile olması lazım. FUD yapmak çok zor artık, cryptlasan bile antivirüsler davranışsal - sezgisel olarak virüsü tespit eder.