malware-intel
URLhaus (abuse.ch)
O banco de dados de URLs de distribuição de malware da abuse.ch, com milhões de links maliciosos pesquisáveis por URL, host ou hash de payload. As consultas rodam por uma API simples que usa a mesma Auth-Key gratuita da abuse.ch dos demais serviços. Consulte-o quando quiser saber se uma URL encontrada em uma página arquivada ou em um conjunto de dados antigo era conhecida por distribuir malware.
Por que é útil e como funciona
O URLhaus se concentra especificamente em URLs que estavam distribuindo ativamente payloads de malware, o que lhe dá um ângulo diferente do dos repositórios de hash: é possível rastrear um link suspeito encontrado em conteúdo arquivado até campanhas conhecidas, ou consultar o hash de um payload para descobrir quais URLs de distribuição o serviam. É mantido pela abuse.ch em parceria com a Spamhaus. As consultas passam por sua API usando a mesma Auth-Key gratuita da abuse.ch que cobre o MalwareBazaar e o ThreatFox.
O que há dentro
O URLhaus acompanha cerca de 3,8 milhões de URLs maliciosas reunidas desde o lançamento do projeto, em 2018. Cada entrada registra a URL, seu estado atual, as etiquetas de ameaça associadas e eventuais hashes dos arquivos de payload, oferecendo uma visão longitudinal de como a infraestrutura de distribuição mudou ao longo do tempo.
Acesso via API
POST https://urlhaus-api.abuse.ch/v1/ (url=/host=/payload=); header Auth-Key
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 243 ms
- Através de um proxy de centro de dados
- Respondeu HTTP 200 725 ms
- API, direta
- Bloqueado HTTP 401 216 ms
- API, através de proxy
- Bloqueado HTTP 401 770 ms
Acessibilidade medida a 2026-08-22.
Acesso
Acesso programático por API (pode exigir chave, veja a etiqueta API).