IntelliTrap es una tecnología heurística que Trend Micro utiliza para detectar amenazas que utilizan la compresión en tiempo real en combinación con otras características del malware, como los packers. Entre los packers se incluyen virus/malware, gusanos, troyanos, puertas traseras y programas robot. Los autores de virus suelen intentar evitar el filtrado de virus/malware mediante distintos esquemas de compresión de archivos. IntelliTrap es una tecnología de motor de exploración basada en reglas de reconocimiento de patrones que actúa en tiempo real; detecta y elimina los virus y malware conocidos de archivos comprimidos en hasta 17 capas mediante cualquiera de los 16 tipos de compresión más comunes.
IntelliTrap utiliza el mismo motor de exploración que la exploración antivirus. Por este motivo, la gestión de los archivos y las reglas de exploración de IntelliTrap serán las mismas que defina el administrador para la exploración antivirus.
Los agentes graban las detecciones de programas robot y malware en el registro de IntelliTrap. Es posible exportar el contenido del registro de IntelliTrap para utilizarlo en informes.
IntelliTrap utiliza los siguientes componentes cuando busca programas robot y otros programas maliciosos:
Motor de exploración antivirus
Patrón de IntelliTrap
Patrón de excepciones de IntelliTrap