malware-intel
MalwareBazaar (abuse.ch)
Um repositório gratuito de amostras de malware da abuse.ch, com milhões de amostras pesquisáveis por hash, etiqueta ou assinatura de malware. As consultas passam por sua API, que agora exige uma Auth-Key gratuita da abuse.ch (uma única chave cobre os serviços relacionados). Use-o quando tiver o hash de um arquivo suspeito e quiser saber se ele é uma amostra catalogada, ou quando precisar da própria amostra para análise.
Por que é útil e como funciona
O MalwareBazaar é o repositório gratuito de referência quando se quer saber se um hash pertence a uma amostra de malware catalogada e, em caso afirmativo, baixar o próprio arquivo para análise. É mantido pela abuse.ch em parceria com a Spamhaus e alimentado pela comunidade, de modo que as amostras chegam já com etiquetas, correspondências YARA e rótulos de antivírus. Consultas e downloads passam por sua API; desde 2024 é preciso uma Auth-Key gratuita de auth.abuse.ch para autenticação, mas o cadastro é aberto a qualquer pessoa.
O que há dentro
O MalwareBazaar reúne mais de um milhão de amostras de malware confirmadas, enviadas por pesquisadores da comunidade e por fornecedores de inteligência de ameaças. A plataforma responde a cerca de 100 milhões de requisições de API por mês, o que reflete o uso intenso por pipelines automatizados de inteligência de ameaças.
Acesso via API
POST https://mb-api.abuse.ch/api/v1/ (query=get_info, hash=); header Auth-Key
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 321 ms
- Através de um proxy de centro de dados
- Respondeu HTTP 200 727 ms
- API, direta
- Bloqueado HTTP 401 161 ms
- API, através de proxy
- Bloqueado HTTP 401 886 ms
Acessibilidade medida a 2026-08-22.
Acesso
Acesso programático por API (pode exigir chave, veja a etiqueta API).