file-by-hash
VirusShare
Um repositório apenas por convite com dezenas de milhões de amostras de malware, com consulta por hash e download de amostras para membros. Entrar significa escrever ao operador pedindo uma conta; a API igualmente exige a chave de membro. Pesquisadores recorrem a ele quando precisam da amostra real por trás de um hash conhecido e os repositórios abertos não a possuem.
Sem verificação programática, abre a própria busca do arquivo.
Por que é útil e como funciona
O VirusShare é um repositório de barreira alta, acessível apenas por convite, voltado a pesquisadores que precisam de acesso a uma coleção muito grande de amostras brutas de malware, incluindo muitas que não se encontram em repositórios abertos. Para obter acesso, envia-se um e-mail ao operador solicitando uma conta; uma vez aprovada, a chave de API libera consultas por hash e downloads de amostras. Vale o passo extra quando se tem um hash que serviços mais simples não conseguem resolver, ou quando se precisa especificamente do arquivo em si, e não de um relatório sobre ele.
O que há dentro
O VirusShare guarda mais de 114 milhões de amostras de malware, o que o torna um dos maiores repositórios privados acessíveis a pesquisadores verificados. A coleção abrange bem mais de uma década de aquisição contínua e cobre uma gama excepcionalmente ampla de famílias de malware e tipos de arquivo.
Acesso via API
https://virusshare.com/apiv2/file?apikey= <KEY>&hash=<h>
É necessária uma chave de API (geralmente gratuita); veja os endpoints acima para saber onde obtê-la.
O que medimos
As nossas próprias sondagens, não o que o arquivo afirma. Repetidas periodicamente; cada valor tem data.
Acessibilidade
- Pedido direto
- Respondeu HTTP 200 1,4 s
- Através de um proxy de centro de dados
- Respondeu HTTP 200 1,7 s
Acessibilidade medida a 2026-08-22.
Acesso
Pode exigir a resolução de um captcha antes de responder.