malware-intel
MalwareBazaar (abuse.ch)
Un repositorio gratuito de muestras de malware de abuse.ch, con millones de muestras consultables por hash, etiqueta o firma de malware. Las consultas se realizan a través de su API, que ahora exige una Auth-Key gratuita de abuse.ch (una sola clave cubre sus servicios relacionados). Se utiliza cuando se dispone del hash de un archivo sospechoso y se quiere saber si corresponde a una muestra catalogada, o cuando se necesita la propia muestra para analizarla.
Por qué es útil y cómo funciona
MalwareBazaar es el repositorio gratuito de referencia cuando se quiere saber si un hash corresponde a una muestra de malware catalogada y, en tal caso, descargar el propio archivo para analizarlo. Lo gestiona abuse.ch en colaboración con Spamhaus y se nutre de aportaciones de la comunidad, por lo que las muestras llegan ya con etiquetas, coincidencias YARA y clasificaciones antivirus. Las consultas y las descargas se realizan a través de su API; desde 2024 se necesita una Auth-Key gratuita de auth.abuse.ch para autenticarse, pero el registro está abierto a cualquiera.
Qué contiene
MalwareBazaar alberga más de un millón de muestras de malware confirmadas, enviadas por investigadores de la comunidad y por proveedores de inteligencia de amenazas. La plataforma responde a unos 100 millones de peticiones de API al mes, lo que refleja su uso intensivo por parte de flujos automatizados de inteligencia de amenazas.
Acceso por API
POST https://mb-api.abuse.ch/api/v1/ (query=get_info, hash=); header Auth-Key
Se requiere una clave de API (normalmente gratuita); consulta los endpoints anteriores para saber dónde obtenerla.
Lo que medimos
Nuestras propias pruebas, no lo que afirma el archivo. Se repiten periódicamente; cada dato lleva su fecha.
Accesibilidad
- Petición directa
- Respondió HTTP 200 321 ms
- A través de un proxy de centro de datos
- Respondió HTTP 200 727 ms
- API, directa
- Bloqueado HTTP 401 161 ms
- API, a través de proxy
- Bloqueado HTTP 401 886 ms
Accesibilidad medida el 2026-08-22.
Acceso
Acceso programático mediante API (puede requerir clave, consulte la etiqueta API).