WIPO logo
Mobile | Deutsch | Español | Français | 日本語 | 한국어 | Português | Русский | 中文 | العربية |
PATENTSCOPE

Search International and National Patent Collections
World Intellectual Property Organization
Search
 
Browse
 
Translate
 
Options
 
News
 
Login
 
Help
 
Machine translation
1. (WO2014209914) SYSTEM AND METHOD FOR DETECTING TIME-BOMB MALWARE
Latest bibliographic data on file with the International Bureau   

Pub. No.:    WO/2014/209914    International Application No.:    PCT/US2014/043727
Publication Date: 31.12.2014 International Filing Date: 23.06.2014
IPC:
G06F 21/56 (2013.01)
Applicants: FIREEYE, INC. [US/US]; 1440 McCarthy Boulevard Milpitas, California 95305 (US).
PAITHANE, Sushant [--/US]; (US).
VINCENT, Michael [--/US]; (US).
VASHISHT, Sai [--/US]; (US).
KINDLUND, Darien [--/US]; (US)
Inventors: PAITHANE, Sushant; (US).
VINCENT, Michael; (US).
VASHISHT, Sai; (US).
KINDLUND, Darien; (US)
Agent: SCHAAL, William W.; (US)
Priority Data:
13/925,737 24.06.2013 US
Title (EN) SYSTEM AND METHOD FOR DETECTING TIME-BOMB MALWARE
(FR) SYSTÈME ET PROCÉDÉ POUR DÉTECTER DES LOGICIELS MALVEILLANTS DE TYPE BOMBE À RETARDEMENT
Abstract: front page image
(EN)According to one embodiment, a system comprises one or more counters; comparison logic; and one or more hardware processors communicatively coupled to the one or more counters and the comparison logic. The one or more hardware processors are configured to instantiate one or more virtual machines that are adapted to analyze received content, where the one or more virtual machines are configured to monitor a delay caused by one or more events conducted during processing of the content and identify the content as including malware if the delay exceed a first time period.
(FR)Selon un mode de réalisation de la présente invention, un système comprend un ou plusieurs compteurs ; une logique de comparaison ; et un ou plusieurs processeurs matériels couplés en communication avec lesdits un ou plusieurs compteurs et la logique de comparaison. Lesdits un ou plusieurs processeurs matériels sont configurés pour instancier une ou plusieurs machines virtuelles qui sont conçues pour analyser un contenu reçu, lesdites une ou plusieurs machines virtuelles étant configurées pour surveiller un retard provoqué par un ou plusieurs événements survenus pendant le traitement du contenu et identifier le contenu comme contenant un logiciel malveillant si le retard dépasse une première période de temps.
Designated States: AE, AG, AL, AM, AO, AT, AU, AZ, BA, BB, BG, BH, BN, BR, BW, BY, BZ, CA, CH, CL, CN, CO, CR, CU, CZ, DE, DK, DM, DO, DZ, EC, EE, EG, ES, FI, GB, GD, GE, GH, GM, GT, HN, HR, HU, ID, IL, IN, IR, IS, JP, KE, KG, KN, KP, KR, KZ, LA, LC, LK, LR, LS, LT, LU, LY, MA, MD, ME, MG, MK, MN, MW, MX, MY, MZ, NA, NG, NI, NO, NZ, OM, PA, PE, PG, PH, PL, PT, QA, RO, RS, RU, RW, SA, SC, SD, SE, SG, SK, SL, SM, ST, SV, SY, TH, TJ, TM, TN, TR, TT, TZ, UA, UG, US, UZ, VC, VN, ZA, ZM, ZW.
African Regional Intellectual Property Organization (BW, GH, GM, KE, LR, LS, MW, MZ, NA, RW, SD, SL, SZ, TZ, UG, ZM, ZW)
Eurasian Patent Organization (AM, AZ, BY, KG, KZ, RU, TJ, TM)
European Patent Office (AL, AT, BE, BG, CH, CY, CZ, DE, DK, EE, ES, FI, FR, GB, GR, HR, HU, IE, IS, IT, LT, LU, LV, MC, MK, MT, NL, NO, PL, PT, RO, RS, SE, SI, SK, SM, TR)
African Intellectual Property Organization (BF, BJ, CF, CG, CI, CM, GA, GN, GQ, GW, KM, ML, MR, NE, SN, TD, TG).
Publication Language: English (EN)
Filing Language: English (EN)