¿Alguien sabe de algún malware o kit de explotación que no use un kit de escalamiento de privilegios y solo haga cosas maliciosas con un permiso sin privilegios?
Probablemente deberías publicar en el blog de Google-dork Securelist, ya que dan explicaciones bastante detalladas de las cepas de malware que RE.
Desde allí, mira si están en Contagiodump.
Lea otras preguntas en las etiquetas malware exploit privilege-escalation