malware-intel
VirusTotal
Die kanonische Dateisuche per Hash: Der Dienst bündelt Antiviren-Urteile und Sandbox-Analysen für Milliarden Dateien, URLs und Domains. Fügen Sie einen Hash oder eine URL auf der Website ein, um einen konsolidierten Bericht zu erhalten, oder nutzen Sie die JSON-API mit einem kostenlosen Schlüssel für automatisierte Abfragen. In der Archivrecherche dient er dazu, eine rätselhafte Datei zu identifizieren oder zu prüfen, ob ein Hash zu bekannter Schadsoftware gehört, bevor man sie anfasst.
Warum es nützlich ist & wie es funktioniert
VirusTotal ist für die meisten Hash-Abfragen die erste Anlaufstelle, weil der Dienst die Prüfsumme Ihrer Datei gleichzeitig gegen mehr als 70 Antiviren-Engines laufen lässt und Ihnen das Urteil jedes Anbieters in einem konsolidierten Bericht zeigt. Über die reinen Erkennungsmerkmale hinaus sehen Sie auch Verhaltenszusammenfassungen aus der Sandbox, Kommentare der Community und verwandte Dateicluster. Sie fügen einen MD5-, SHA-1- oder SHA-256-Wert in das Suchfeld der Website ein und erhalten sofort Ergebnisse; automatisierte Abfragen sind über die JSON-API mit einem kostenlosen API-Schlüssel möglich.
Was drinsteckt
VirusTotal enthält über 50 Milliarden Dateien, 6 Milliarden URLs und 4 Milliarden Domains. Damit ist es der mit Abstand größte öffentlich zugängliche Bestand für die Dateisuche per Hash, wobei fortlaufend neue Einreichungen von Nutzern und Sicherheitsanbietern weltweit eingehen.
API-Zugang
https://www.virustotal.com/api/v3/files/ <sha256> (header x-apikey)
Ein API-Schlüssel ist erforderlich (meist kostenlos); siehe die Endpunkte oben, wo du einen bekommst.
Was wir gemessen haben
Unsere eigenen Messungen, nicht die Angaben des Archivs. Sie werden regelmäßig wiederholt; jeder Wert ist datiert.
Erreichbarkeit
- Direkte Anfrage
- Hat geantwortet HTTP 200 455 ms
- Über einen Rechenzentrums-Proxy
- Hat geantwortet HTTP 200 707 ms
Erreichbarkeit gemessen am 2026-08-22.
Zugang
Programmatischer Zugriff über eine API (ggf. mit Schlüssel, siehe API-Kennzeichnung).