malware-intel
Maltiverse
Um agregador de inteligência de ameaças para checar IPs, domínios, URLs e hashes de arquivos contra um grande conjunto combinado de IOCs. As consultas passam por sua API JSON, com chaves disponíveis em um nível gratuito. Use-o para enriquecer um artefato da sua pesquisa (um hash ou domínio extraído de uma página arquivada, por exemplo) com aquilo que os feeds de ameaças coletivamente sabem a respeito dele.
Por que é útil e como funciona
O Maltiverse agrega inteligência de ameaças de mais de 100 feeds públicos e privados e permite consultar um hash de arquivo, endereço IP, domínio ou URL contra esse conjunto combinado em uma única consulta. O resultado informa o que a comunidade sabe coletivamente: quais feeds de ameaças sinalizaram o artefato, a quais famílias de malware ele foi associado e há quanto tempo. A empresa foi adquirida pela Lumu em 2025, mas continua oferecendo um nível gratuito com acesso por chave de API. Funciona bem para enriquecer um artefato rapidamente quando se quer uma visão ampla entre feeds em vez de um relatório aprofundado de sandbox.
O que há dentro
O Maltiverse reúne dados de mais de 100 fontes de inteligência de ameaças e cobre hashes de arquivos, IPs, domínios e URLs. O conjunto agregado de IOCs é grande, embora a empresa não publique um número específico para a coleção indexada.
Acesso via API
https://api.maltiverse.com/sample/ <sha256> (Bearer JWT)
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 637 ms
- Através de um proxy de centro de dados
- Respondeu HTTP 200 1,1 s
Acessibilidade medida a 2026-08-22.
Acesso
Acesso programático por API (pode exigir chave, veja a etiqueta API).