malware-intel
Hybrid Analysis
O portal comunitário do Falcon Sandbox da CrowdStrike, com um grande acervo público de análises de malware pesquisável por hash de arquivo. O site em si é protegido por captcha, então o caminho viável é sua API, com chave obtida por meio de uma conta gratuita. Uma parada sólida para verificar se um hash já foi analisado e o que o sandbox observou.
Por que é útil e como funciona
O Hybrid Analysis é o portal comunitário do Falcon Sandbox da CrowdStrike e oferece consultas gratuitas por hash a uma grande biblioteca de relatórios de análise compartilhados publicamente. O site é protegido por CAPTCHA, portanto a forma prática de consultá-lo programaticamente é por meio de sua API, disponível com uma conta gratuita. Uma peculiaridade que vale conhecer: os clientes da API devem enviar o cabeçalho User-Agent com o valor Falcon Sandbox, ou as requisições serão rejeitadas. Uma vez autenticado, é possível pesquisar por hash de arquivo e obter relatórios comportamentais detalhados que mostram o que a amostra fez ao ser executada.
O que há dentro
O serviço Hybrid Analysis expõe mais de 1,5 bilhão de indicadores de comprometimento extraídos de sua coleção de amostras analisadas. A plataforma acumula envios públicos da comunidade desde 2013, formando um acervo multiplataforma substancial que abrange ambientes Windows, Linux e Android.
Acesso via API
https://hybrid-analysis.com/api/v2/search/hash (api-key + UA 'Falcon Sandbox')
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 268 ms
- Através de um proxy de centro de dados
- Respondeu HTTP 200 614 ms
- API, direta
- Bloqueado HTTP 403 189 ms
- API, através de proxy
- Bloqueado HTTP 403 804 ms
Acessibilidade medida a 2026-08-22.
Acesso
Pode exigir a resolução de um captcha antes de responder.