Tady vidím riziko v tom, že ten malware může spustit proces změny hesel a/nebo ho držet pod kontrolou. A útočníci to budou mít jednodušší, pokud budou chtít kompromitovat tvůj účet někde - nemusí psát logiku, která to udělá, protože už ji dostanou.
Každopádně, máš pravdu v tom, že pokud je zařízení kompromitováno, je úplně jedno co tam umí správce hesel.