Archivarix

malware-intel

Triage (tria.ge)

Автоматизированная песочница для вредоносного ПО под управлением Recorded Future с большим публичным корпусом проанализированных образцов. Публичные отчёты доступны для поиска по хешу файла, а доступ к API использует токен из бесплатной учётной записи Researcher. Хороший следующий шаг после проверки хеша в другом месте, когда нужно увидеть, что образец реально делает при запуске.

API нужен ключ

Чем полезен и как работает

Triage под управлением Recorded Future это полноценная автоматизированная песочница, которая запускает подозрительные файлы в изолированных виртуальных машинах на Windows, Linux, macOS и Android и фиксирует, что образец действительно делает. Её большой публичный корпус прошлых анализов доступен для поиска по хешу SHA-256 на сайте бесплатно. Наиболее полезна как второй шаг после проверки хеша в другом месте: получив интересующий хеш, вы можете увидеть в Triage трассировки выполнения, сетевые соединения и созданные артефакты из предыдущего запуска. Доступ к API для автоматизированных запросов требует бесплатной учётной записи Researcher и токена.

Что внутри

Triage поддерживает большой публичный корпус отчётов песочницы, накопленный из загрузок сообщества и собственного автоматизированного сбора. Точные объёмы не публикуются, но корпус охватывает годы непрерывного анализа в нескольких операционных средах и по множеству семейств вредоносного ПО.

Доступ по API

https://tria.ge/api/v0/search?query=sha256: <h> (Bearer token)

Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.

Что мы измерили

Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.

Доступность

Прямой запрос
Ответил HTTP 200 323 мс
Через датацентр-прокси
Ответил HTTP 200 675 мс

Доступность измерена 2026-08-22.

Доступ

Программный доступ через API (может потребоваться ключ, см. метку API).

Сайт

https://tria.ge/

Похожие архивы