malware-intel
Maltiverse
Un agregador de inteligencia de amenazas para comprobar IP, dominios, URL y hashes de archivo contra un amplio conjunto común de IOC. Las consultas se realizan a través de su API JSON, con claves disponibles en un nivel gratuito. Sirve para enriquecer un artefacto de la investigación (por ejemplo, un hash o un dominio extraído de una página archivada) con lo que las fuentes de amenazas saben colectivamente sobre él.
Por qué es útil y cómo funciona
Maltiverse agrega inteligencia de amenazas de más de 100 fuentes públicas y privadas y permite consultar un hash de archivo, una dirección IP, un dominio o una URL contra ese conjunto de datos común en una sola consulta. El resultado indica lo que sabe la comunidad en su conjunto: qué fuentes de amenazas han marcado el artefacto, con qué familias de malware se ha vinculado y hace cuánto tiempo. Lumu lo adquirió en 2025, pero sigue ofreciendo un nivel gratuito con acceso mediante clave de API. Funciona bien para enriquecer rápidamente un artefacto cuando se busca una visión amplia y transversal de varias fuentes en lugar de un informe de sandbox detallado.
Qué contiene
Maltiverse se nutre de más de 100 fuentes de inteligencia de amenazas y cubre hashes de archivo, IP, dominios y URL. El conjunto agregado de IOC es amplio, aunque la empresa no publica una cifra total concreta de la colección indexada.
Acceso por API
https://api.maltiverse.com/sample/ <sha256> (Bearer JWT)
Se requiere una clave de API (normalmente gratuita); consulta los endpoints anteriores para saber dónde obtenerla.
Lo que medimos
Nuestras propias pruebas, no lo que afirma el archivo. Se repiten periódicamente; cada dato lleva su fecha.
Accesibilidad
- Petición directa
- Respondió HTTP 200 637 ms
- A través de un proxy de centro de datos
- Respondió HTTP 200 1,1 s
Accesibilidad medida el 2026-08-22.
Acceso
Acceso programático mediante API (puede requerir clave, consulte la etiqueta API).