Archivarix

malware-intel

Triage (tria.ge)

Um sandbox automatizado de malware operado pela Recorded Future, com um grande corpus público de amostras analisadas. Os relatórios públicos são pesquisáveis por hash de arquivo, e o acesso à API usa um token de uma conta Researcher gratuita. Um bom passo seguinte depois de uma consulta de hash em outro serviço, quando se quer ver o que uma amostra realmente faz ao ser executada.

API exige chave

Por que é útil e como funciona

O Triage, operado pela Recorded Future, é um sandbox automatizado completo que executa arquivos suspeitos em máquinas virtuais isoladas nos ambientes Windows, Linux, macOS e Android e registra o que a amostra de fato faz. Seu grande corpus público de análises anteriores é pesquisável por hash SHA-256 no site, sem custo. É mais útil como segunda etapa depois de uma consulta de hash em outro serviço: uma vez de posse de um hash de interesse, o Triage pode mostrar rastros de execução, conexões de rede e artefatos criados em uma execução anterior. O acesso à API para consultas automatizadas exige uma conta Researcher gratuita e um token.

O que há dentro

O Triage mantém um grande corpus público de relatórios de sandbox acumulados a partir de envios da comunidade e de sua própria coleta automatizada. Os totais exatos não são publicados, mas o corpus abrange anos de análise contínua em múltiplos ambientes de sistema operacional e famílias de malware.

Acesso via API

https://tria.ge/api/v0/search?query=sha256: <h> (Bearer token)

É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.

O que medimos

As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.

Acessibilidade

Pedido direto
Respondeu HTTP 200 323 ms
Através de um proxy de centro de dados
Respondeu HTTP 200 675 ms

Acessibilidade medida a 2026-08-22.

Acesso

Acesso programático por API (pode exigir chave, veja a etiqueta API).

Página inicial

https://tria.ge/

Arquivos relacionados