malware-intel
Triage (tria.ge)
Un sandbox automatizado de malware operado por Recorded Future, con un amplio corpus público de muestras analizadas. Los informes públicos se pueden consultar por hash de archivo, y el acceso a la API utiliza un token de una cuenta Researcher gratuita. Es un buen paso siguiente tras una consulta de hash en otro servicio, cuando se quiere ver qué hace realmente una muestra al ejecutarse.
Por qué es útil y cómo funciona
Triage, operado por Recorded Future, es un sandbox automatizado completo que ejecuta archivos sospechosos en máquinas virtuales aisladas con entornos Windows, Linux, macOS y Android y registra lo que la muestra hace realmente. Su amplio corpus público de análisis anteriores puede consultarse gratuitamente por hash SHA-256 en el sitio web. Resulta especialmente útil como segundo paso tras una consulta de hash en otro servicio: una vez que se tiene un hash de interés, Triage puede mostrar trazas de ejecución, conexiones de red y artefactos depositados en una ejecución previa. El acceso a la API para consultas automatizadas requiere una cuenta Researcher gratuita y su token.
Qué contiene
Triage mantiene un amplio corpus público de informes de sandbox acumulados a partir de los envíos de la comunidad y de su propia recopilación automatizada. No se publican cifras totales exactas, pero el corpus abarca años de análisis continuo en múltiples entornos de sistema operativo y familias de malware.
Acceso por API
https://tria.ge/api/v0/search?query=sha256: <h> (Bearer token)
Se requiere una clave de API (normalmente gratuita); consulta los endpoints anteriores para saber dónde obtenerla.
Lo que medimos
Nuestras propias pruebas, no lo que afirma el archivo. Se repiten periódicamente; cada dato lleva su fecha.
Accesibilidad
- Petición directa
- Respondió HTTP 200 323 ms
- A través de un proxy de centro de datos
- Respondió HTTP 200 675 ms
Accesibilidad medida el 2026-08-22.
Acceso
Acceso programático mediante API (puede requerir clave, consulte la etiqueta API).