McAfee Raptor, uma tecnologia de detecção de comportamento em tempo real

Experimente Nosso Instrumento Para Eliminar Problemas

A McAfee acaba de lançar o Raptor, uma tecnologia de detecção de comportamento em tempo real que está disponível como uma versão autônoma para as versões de 32 e 64 bits do sistema operacional Microsoft Windows.

Além de estar disponível como uma versão autônoma, a McAfee integrou o Raptor em Stinger , um programa autônomo que detecta e remove vírus e outros programas maliciosos de sistemas Windows.

Atualizar : A versão autônoma do Raptor não está mais disponível. Você ainda pode usar o aplicativo Stinger, pois inclui o Raptor. Fim

Se você executar o Raptor como uma versão autônoma, você não notará, antes de mais nada, nenhuma alteração no sistema. O programa se instala em C: Arquivos de programas McAfee Raptor sem caixa de diálogo de instalação e é executado em segundo plano posteriormente. A pasta do programa armazena arquivos de log e a quarentena também.

O único indicador de que ele está em execução é o ícone da bandeja do sistema e o processo Raptor.exe listado no Gerenciador de Tarefas do Windows e outros gerenciadores de processo.

O Raptor exibe um punhado de opções quando você clica com o botão direito no ícone da bandeja do sistema. Use-o para abrir o registro do programa, colocá-lo em quarentena ou interromper sua execução no sistema.

mcafee raptor

A diferença entre exit e remove Raptor é a seguinte: exit termina o processo do Raptor para a sessão enquanto remove bloqueia sua inicialização com o sistema operacional na próxima inicialização.

O Raptor exibe uma caixa de diálogo sempre que detecta um arquivo suspeito em execução no sistema.

ms raptor detection found

Uma versão especial do aplicativo Stinger da McAfee, grátis para baixar e usar, vem com o Raptor agora. Você pode baixá-lo do site oficial, onde atualmente é oferecido apenas como um aplicativo de 64 bits.

Quando você executa o Stinger pela primeira vez, o Raptor é instalado automaticamente no sistema. A partir daí, funciona como a versão autônoma do programa.

A página inicial revela informações sobre como o Raptor funciona e o que faz.

O Stinger agora inclui o Raptor - uma tecnologia de detecção de comportamento em tempo real que monitora atividades suspeitas em um endpoint. O Raptor aproveita o aprendizado de máquina e a classificação baseada em comportamento automatizada na nuvem para detectar malware de dia zero em tempo real.

De acordo com a McAfee, o Raptor coleta e envia informações do sistema aos servidores da McAfee. Isso inclui rastreamentos comportamentais de arquivos (normalmente alguns bits, de acordo com a empresa) e informações de rastreamento, como nome e caminho do arquivo, seu ID de processo, a versão do sistema operacional e um GUID aleatório da máquina.

É muito cedo para dizer quão eficaz é o Raptor na prevenção da execução de programas maliciosos de 0 dia nos sistemas em que o Raptor está instalado e como ele se compara ao anti-exploit e outras ferramentas de detecção comportamental.