¿Cómo identifica McAfee un virus?

Bastante mal según algunas pruebas y revisiones independientes [1] (ver referencias a continuación)

Pero en serio, funciona de manera similar a otro software antivirus:

  1. Detección basada en firma

    Cada archivo de malware puede traducirse en una firma con hash (MD5 [2]) y compararse con una base de datos de firmas que tienen las compañías antivirus.
  2. Detección de comportamiento

    Según las acciones que un software intenta realizar, un antivirus puede reconocer el comportamiento con intención maliciosa, por ejemplo, si intenta acceder a áreas de su sistema operativo donde el software legítimo no tiene absolutamente nada que hacer.

fuente [3]

fuente [4]

Notas al pie

[1] Revisión de McAfee 2016

[2] Generador de hash MD5 en línea y generador de hash SHA1

[3] AV-TEST – El Instituto Independiente de Seguridad Informática

[4] Descripción general de la prueba de protección del mundo real