Me encontré con esta interesante patente titulada " Detección de infección basada en la red mediante la ralentización del host "
Cito del resumen de esta patente:
El malware del host (o el cambio) se puede detectar al (1) recibir un conjunto de referencia de información de tiempo de respuesta para cada una o más transacciones que involucran (A) al host y (B) al menos un par del host, (2 ) determinar o recibir un conjunto posterior de información de tiempo de respuesta para cada una de las una o más transacciones que involucran al host y al menos un par del host, y (3) determinar si se ha producido o no la ralentización del host utilizando el conjunto de referencia de referencia información de tiempo y el conjunto posterior de información de tiempo de respuesta. La ejecución de una política de protección contra malware (o cambio) del host puede controlarse utilizando al menos la determinación de si se ha producido o no la ralentización del host.