Archivarix

malware-intel

MalwareBazaar (abuse.ch)

Бесплатный репозиторий образцов вредоносного ПО от abuse.ch, хранящий миллионы образцов с поиском по хешу, метке или сигнатуре вредоносного ПО. Запросы идут через API, который теперь требует бесплатный Auth-Key от abuse.ch (один ключ покрывает все их смежные сервисы). Используйте его, когда у вас есть хеш подозрительного файла и вы хотите узнать, является ли он каталогизированным образцом, либо когда сам образец нужен для анализа.

API нужен ключ

Чем полезен и как работает

MalwareBazaar: основной бесплатный репозиторий, если вы хотите узнать, принадлежит ли хеш каталогизированному образцу вредоносного ПО, и, если да, скачать сам файл для собственного анализа. Проект ведёт abuse.ch в партнёрстве со Spamhaus, а наполняется он силами сообщества, поэтому образцы поступают уже с метками, совпадениями YARA и антивирусными ярлыками. Поиск и загрузка идут через API; с 2024 года для аутентификации требуется бесплатный Auth-Key с auth.abuse.ch, но регистрация открыта для всех.

Что внутри

MalwareBazaar хранит более миллиона подтверждённых образцов вредоносного ПО, загруженных исследователями из сообщества и поставщиками threat intelligence. Платформа обрабатывает примерно 100 миллионов запросов к API в месяц, что отражает активное использование автоматизированными конвейерами threat intelligence.

Доступ по API

POST https://mb-api.abuse.ch/api/v1/ (query=get_info, hash=); header Auth-Key

Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.

Что мы измерили

Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.

Доступность

Прямой запрос
Ответил HTTP 200 321 мс
Через датацентр-прокси
Ответил HTTP 200 727 мс
API, напрямую
Заблокировал HTTP 401 161 мс
API, через прокси
Заблокировал HTTP 401 886 мс

Доступность измерена 2026-08-22.

Доступ

Программный доступ через API (может потребоваться ключ, см. метку API).

Сайт

https://bazaar.abuse.ch/

Похожие архивы