malware-intel
VirusTotal
La recherche canonique de fichier par empreinte : elle agrège les verdicts antivirus et les analyses en bac à sable pour des milliards de fichiers, d'URL et de domaines. Collez une empreinte ou une URL sur le site pour obtenir un rapport consolidé, ou utilisez son API JSON avec une clé gratuite pour des recherches automatisées. Les chercheurs en archives y ont recours pour identifier un fichier inconnu ou vérifier si une empreinte correspond à un logiciel malveillant connu avant de le manipuler.
Son utilité et son fonctionnement
VirusTotal est la première étape de la plupart des recherches par empreinte, car il confronte la somme de contrôle de votre fichier à plus de 70 moteurs antivirus simultanément et présente le verdict de chaque éditeur dans un rapport consolidé. Au-delà des simples signalements de détection, vous obtenez aussi des résumés comportementaux issus du bac à sable, des commentaires de la communauté et des groupes de fichiers apparentés. Vous collez une empreinte MD5, SHA-1 ou SHA-256 dans la barre de recherche du site et obtenez les résultats instantanément ; les recherches automatisées passent par son API JSON, à l'aide d'une clé d'API gratuite.
Ce qu’elle contient
VirusTotal conserve plus de 50 milliards de fichiers, 6 milliards d'URL et 4 milliards de domaines. C'est de loin le plus vaste corpus de fichiers consultables par empreinte accessible au public, alimenté en continu par de nouvelles soumissions d'utilisateurs et d'éditeurs de sécurité du monde entier.
Accès API
https://www.virustotal.com/api/v3/files/ <sha256> (header x-apikey)
Une clé API est requise (généralement gratuite) ; consultez les points d’accès ci-dessus pour savoir où l’obtenir.
Ce que nous avons mesuré
Nos propres sondes, pas les promesses de l’archive. Relancées régulièrement ; chaque valeur est datée.
Accessibilité
- Requête directe
- A répondu HTTP 200 455 ms
- Via un proxy de centre de données
- A répondu HTTP 200 707 ms
Accessibilité mesurée le 2026-08-22.
Accès
Accès programmatique via une API (une clé peut être requise, voir l’étiquette API).