file-by-hash
VirusShare
Un repositorio solo por invitación con decenas de millones de muestras de malware, con consulta por hash y descarga de muestras para sus miembros. Entrar exige escribir por correo al operador para solicitar una cuenta; la API necesita igualmente la clave de miembro. Los investigadores recurren a él cuando necesitan la muestra real que hay detrás de un hash conocido y los repositorios abiertos no la tienen.
Sin comprobación programática; abre la propia búsqueda del archivo.
Por qué es útil y cómo funciona
VirusShare es un repositorio de acceso restringido, solo por invitación, dirigido a investigadores que necesitan una colección muy amplia de muestras de malware en bruto, muchas de ellas ausentes de los repositorios abiertos. Para obtener acceso hay que escribir por correo al operador y solicitar una cuenta; una vez aprobada, la clave de API habilita las consultas por hash y la descarga de muestras. El trámite adicional merece la pena cuando se dispone de un hash que los servicios más sencillos no logran resolver, o cuando se necesita específicamente el archivo en sí y no un informe sobre él.
Qué contiene
VirusShare alberga más de 114 millones de muestras de malware, lo que lo convierte en uno de los mayores repositorios privados accesibles a investigadores verificados. La colección abarca bastante más de una década de adquisición continua y cubre una gama excepcionalmente amplia de familias de malware y tipos de archivo.
Acceso por API
https://virusshare.com/apiv2/file?apikey= <KEY>&hash=<h>
Se requiere una clave de API (normalmente gratuita); consulta los endpoints anteriores para saber dónde obtenerla.
Lo que medimos
Nuestras propias pruebas, no lo que afirma el archivo. Se repiten periódicamente; cada dato lleva su fecha.
Accesibilidad
- Petición directa
- Respondió HTTP 200 1,4 s
- A través de un proxy de centro de datos
- Respondió HTTP 200 1,7 s
Accesibilidad medida el 2026-08-22.
Acceso
Puede pedir resolver un captcha antes de responder.