Penso che la tua domanda (Will Antivirus rileva i keylogger?) ha ricevuto una risposta.
Vorrei fare un passo indietro ed esaminare i problemi più generali, perché a volte la risposta a una domanda non è realmente la risposta che stai cercando.
In primo luogo, devo rispettosamente essere in disaccordo con l'opinione di @ Polynomial. Penso che la tua nozione principale sia fantastica. Non importa quali controlli di sicurezza vengono implementati se i tuoi utenti non sono almeno tacitamente conformi. RSA è stato rimosso perché un assistente amministrativo ha raggiunto un messaggio e-mail sequestrato e ha fatto clic su un collegamento. Stai cercando di cambiare il comportamento degli utenti fornendo un chiaro ciclo di feedback; questa è una tecnica che si è dimostrata efficace. Credo che un keylogger sia la "missione" o il payload sbagliato da implementare in questa campagna. Credo che un carico utile sufficiente sarebbe un reindirizzamento a una pagina contenente la politica della tua azienda. Se è necessario andare oltre, è possibile includere uno dei virus di esempio utilizzati dalle aziende antivirus per testare i propri prodotti. (Non riesco a trovare un collegamento a uno, ma se hai un bisogno legittimo, sono certo che ne troverai uno).
In secondo luogo, non sono sicuro di capire perché stai guardando l'antivirus. Se il tuo obiettivo è testare l'efficacia del tuo antivirus, ti suggerirei di affidarti alla ricerca di altre persone. Ci sono siti che pubblicano ricerche comparate. Ma alla fine il 90% dei prodotti antivirus sarà adeguato contro il 90% degli attacchi che trovi. Non ho i numeri correnti, ma la maggior parte dei virus in natura sono virus comuni.
In terzo luogo, permettimi di combinare queste due osservazioni. L'antivirus è progettato per ridurre la probabilità che tu possa essere vittima di un attacco opportunistico. Se vuoi testare la tua resience contro un attacco opportunistico, hai bisogno di una diversa strategia di test. (le scansioni semplici sono probabilmente sufficienti). Attacchi di phishing falsi come quelli che descrivi sono progettati per testare la tua resilienza contro gli attacchi mirati; i programmi antivirus sono inutili contro gli attacchi mirati.
Credo che sia necessario fare un passo indietro e decidere quale tipo di politica / implementazione di sicurezza si desidera (qual è la vostra tolleranza al rischio). Una volta che lo sai, quindi progetta scenari di minacce e casi di test contro quelli. Confondere il comportamento degli utenti con i keylogger con antivirus mi indica che non hai una strategia coerente di gestione dei rischi.