malware-intel
ThreatFox (abuse.ch)
Una plataforma abierta de intercambio de indicadores de compromiso de abuse.ch, que cataloga millones de IP, dominios, hashes y URL vinculados a familias de malware identificadas. Se consulta a través de su API con la Auth-Key gratuita de abuse.ch. Resulta útil para contextualizar un artefacto: se busca un hash o un dominio y se averigua con qué familia o campaña de malware se ha asociado.
Por qué es útil y cómo funciona
ThreatFox es la rama de intercambio de indicadores de compromiso (IOC) del ecosistema abuse.ch. Mientras que MalwareBazaar alberga muestras y URLhaus enlaces de distribución, ThreatFox aporta contexto: vincula IP, dominios, hashes y URL a familias y campañas de malware concretas, lo que permite situar un artefacto dentro de un panorama de amenazas más amplio. Aquí funciona la misma Auth-Key gratuita de abuse.ch utilizada en MalwareBazaar y URLhaus, y se puede buscar por hash, IP, dominio o URL a través de la API.
Qué contiene
ThreatFox ha acumulado millones de entradas de IOC procedentes de colaboradores de la comunidad desde su lanzamiento en marzo de 2021. Desde 2025, los IOC con más de seis meses de antigüedad caducan en el canal de la API en vivo, pero siguen siendo consultables a través del sitio web, de modo que el archivo navegable es mayor que la exportación en tiempo real.
Acceso por API
POST https://threatfox-api.abuse.ch/api/v1/ (query=search_ioc/search_hash); header Auth-Key
Se requiere una clave de API (normalmente gratuita); consulta los endpoints anteriores para saber dónde obtenerla.
Lo que medimos
Nuestras propias pruebas, no lo que afirma el archivo. Se repiten periódicamente; cada dato lleva su fecha.
Accesibilidad
- Petición directa
- Respondió HTTP 200 255 ms
- A través de un proxy de centro de datos
- Respondió HTTP 200 851 ms
- API, directa
- Bloqueado HTTP 401 105 ms
- API, a través de proxy
- Bloqueado HTTP 401 748 ms
Accesibilidad medida el 2026-08-22.
Acceso
Acceso programático mediante API (puede requerir clave, consulte la etiqueta API).