malware-intel
MalwareBazaar (abuse.ch)
Бесплатный репозиторий образцов вредоносного ПО от abuse.ch, хранящий миллионы образцов с поиском по хешу, метке или сигнатуре вредоносного ПО. Запросы идут через API, который теперь требует бесплатный Auth-Key от abuse.ch (один ключ покрывает все их смежные сервисы). Используйте его, когда у вас есть хеш подозрительного файла и вы хотите узнать, является ли он каталогизированным образцом, либо когда сам образец нужен для анализа.
Чем полезен и как работает
MalwareBazaar: основной бесплатный репозиторий, если вы хотите узнать, принадлежит ли хеш каталогизированному образцу вредоносного ПО, и, если да, скачать сам файл для собственного анализа. Проект ведёт abuse.ch в партнёрстве со Spamhaus, а наполняется он силами сообщества, поэтому образцы поступают уже с метками, совпадениями YARA и антивирусными ярлыками. Поиск и загрузка идут через API; с 2024 года для аутентификации требуется бесплатный Auth-Key с auth.abuse.ch, но регистрация открыта для всех.
Что внутри
MalwareBazaar хранит более миллиона подтверждённых образцов вредоносного ПО, загруженных исследователями из сообщества и поставщиками threat intelligence. Платформа обрабатывает примерно 100 миллионов запросов к API в месяц, что отражает активное использование автоматизированными конвейерами threat intelligence.
Доступ по API
POST https://mb-api.abuse.ch/api/v1/ (query=get_info, hash=); header Auth-Key
Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.
Что мы измерили
Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.
Доступность
- Прямой запрос
- Ответил HTTP 200 321 мс
- Через датацентр-прокси
- Ответил HTTP 200 727 мс
- API, напрямую
- Заблокировал HTTP 401 161 мс
- API, через прокси
- Заблокировал HTTP 401 886 мс
Доступность измерена 2026-08-22.
Доступ
Программный доступ через API (может потребоваться ключ, см. метку API).