malware-intel
Maltiverse
Агрегатор threat intelligence для проверки IP-адресов, доменов, URL и хешей файлов по большому объединённому набору IOC. Запросы идут через его JSON API, ключи доступны на бесплатном тарифе. Используйте его, чтобы обогатить артефакт из вашего исследования (скажем, хеш или домен, извлечённый из архивной страницы) тем, что о нём совокупно знают ленты угроз.
Чем полезен и как работает
Maltiverse агрегирует threat intelligence более чем из 100 публичных и частных лент и позволяет одним запросом проверить хеш файла, IP-адрес, домен или URL по этому объединённому набору данных. Результат показывает, что известно сообществу в целом: какие ленты угроз отметили артефакт, с какими семействами вредоносного ПО он связывался и насколько недавно. В 2025 году сервис был приобретён Lumu, но по-прежнему предлагает бесплатный тариф с доступом по ключу API. Он хорошо подходит для быстрого обогащения артефакта, когда нужен широкий взгляд сразу по многим лентам, а не глубокий отчёт песочницы.
Что внутри
Maltiverse собирает данные более чем из 100 источников threat intelligence и охватывает хеши файлов, IP-адреса, домены и URL. Совокупный набор IOC велик, хотя компания не публикует конкретную цифру по объёму индексированной коллекции.
Доступ по API
https://api.maltiverse.com/sample/ <sha256> (Bearer JWT)
Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.
Что мы измерили
Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.
Доступность
- Прямой запрос
- Ответил HTTP 200 637 мс
- Через датацентр-прокси
- Ответил HTTP 200 1,1 с
Доступность измерена 2026-08-22.
Доступ
Программный доступ через API (может потребоваться ключ, см. метку API).