malware-intel
URLhaus (abuse.ch)
La base de datos de URL de distribución de malware de abuse.ch, con millones de enlaces maliciosos consultables por URL, host o hash del payload. Las consultas se realizan mediante una API sencilla que usa la misma Auth-Key gratuita de abuse.ch que sus otros servicios. Conviene consultarla para saber si una URL encontrada en una página archivada o en un conjunto de datos antiguo era conocida por distribuir malware.
Por qué es útil y cómo funciona
URLhaus se centra específicamente en URL que distribuían activamente payloads de malware, lo que le da un enfoque distinto al de los repositorios de hashes: permite rastrear un enlace sospechoso hallado en contenido archivado hasta campañas conocidas, o consultar el hash de un payload para averiguar qué URL de distribución lo servían. Lo gestiona abuse.ch en colaboración con Spamhaus. Las consultas se realizan a través de su API con la misma Auth-Key gratuita de abuse.ch que cubre MalwareBazaar y ThreatFox.
Qué contiene
URLhaus hace seguimiento de unos 3,8 millones de URL maliciosas recopiladas desde el lanzamiento del proyecto en 2018. Cada entrada registra la URL, su estado actual, las etiquetas de amenaza asociadas y los hashes de los archivos de payload, lo que ofrece una visión longitudinal de cómo ha cambiado la infraestructura de distribución con el tiempo.
Acceso por API
POST https://urlhaus-api.abuse.ch/v1/ (url=/host=/payload=); header Auth-Key
Se requiere una clave de API (normalmente gratuita); consulta los endpoints anteriores para saber dónde obtenerla.
Lo que medimos
Nuestras propias pruebas, no lo que afirma el archivo. Se repiten periódicamente; cada dato lleva su fecha.
Accesibilidad
- Petición directa
- Respondió HTTP 200 243 ms
- A través de un proxy de centro de datos
- Respondió HTTP 200 725 ms
- API, directa
- Bloqueado HTTP 401 216 ms
- API, a través de proxy
- Bloqueado HTTP 401 770 ms
Accesibilidad medida el 2026-08-22.
Acceso
Acceso programático mediante API (puede requerir clave, consulte la etiqueta API).