malware-intel
ANY.RUN
Um sandbox de malware online e interativo cujo feed público de relatórios torna um grande acervo de análises livremente navegável. A busca e a leitura dos relatórios públicos acontecem no site; a API é restrita a planos pagos. Recorra a ele quando quiser ver como um arquivo suspeito se comporta ao ser executado, sem executá-lo você mesmo.
Sem verificação programática, abre a própria busca do arquivo.
Por que é útil e como funciona
O ANY.RUN é um sandbox interativo, ou seja, é possível assistir a um arquivo sendo executado em uma máquina virtual no navegador em tempo real e interagir com ele durante a execução. Sua comunidade alimenta um grande acervo público de análises, que pode ser navegado e pesquisado livremente no site sem conta: basta consultar um hash conhecido ou percorrer os envios públicos recentes para encontrar relatórios já existentes sobre uma amostra. Enviar os próprios arquivos para análise e acessar a API completa exigem um plano pago, mas a leitura dos relatórios públicos é gratuita.
O que há dentro
A comunidade do ANY.RUN executou 6,8 milhões de sessões de sandbox somente em 2025, um aumento de 72 por cento em relação a 2024, e a plataforma acumulou cerca de 3,8 bilhões de indicadores de comprometimento no total. O arquivo público de relatórios cobre uma ampla variedade de ameaças para Windows, Linux e baseadas na web.
Acesso via API
https://api.any.run/v1/ (API-Key; paid plans only)
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 456 ms
- Através de um proxy de centro de dados
- Respondeu HTTP 200 1,4 s
- API, direta
- Não encontrado HTTP 404 161 ms
- API, através de proxy
- Não encontrado HTTP 404 878 ms
Acessibilidade medida a 2026-08-22.
Acesso
De acesso livre: sem chave, login ou captcha.