malware-intel
Triage (tria.ge)
Um sandbox automatizado de malware operado pela Recorded Future, com um grande corpus público de amostras analisadas. Os relatórios públicos são pesquisáveis por hash de arquivo, e o acesso à API usa um token de uma conta Researcher gratuita. Um bom passo seguinte depois de uma consulta de hash em outro serviço, quando se quer ver o que uma amostra realmente faz ao ser executada.
Por que é útil e como funciona
O Triage, operado pela Recorded Future, é um sandbox automatizado completo que executa arquivos suspeitos em máquinas virtuais isoladas nos ambientes Windows, Linux, macOS e Android e registra o que a amostra de fato faz. Seu grande corpus público de análises anteriores é pesquisável por hash SHA-256 no site, sem custo. É mais útil como segunda etapa depois de uma consulta de hash em outro serviço: uma vez de posse de um hash de interesse, o Triage pode mostrar rastros de execução, conexões de rede e artefatos criados em uma execução anterior. O acesso à API para consultas automatizadas exige uma conta Researcher gratuita e um token.
O que há dentro
O Triage mantém um grande corpus público de relatórios de sandbox acumulados a partir de envios da comunidade e de sua própria coleta automatizada. Os totais exatos não são publicados, mas o corpus abrange anos de análise contínua em múltiplos ambientes de sistema operacional e famílias de malware.
Acesso via API
https://tria.ge/api/v0/search?query=sha256: <h> (Bearer token)
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 323 ms
- Através de um proxy de centro de dados
- Respondeu HTTP 200 675 ms
Acessibilidade medida a 2026-08-22.
Acesso
Acesso programático por API (pode exigir chave, veja a etiqueta API).