malware-intel
Triage (tria.ge)
Автоматизированная песочница для вредоносного ПО под управлением Recorded Future с большим публичным корпусом проанализированных образцов. Публичные отчёты доступны для поиска по хешу файла, а доступ к API использует токен из бесплатной учётной записи Researcher. Хороший следующий шаг после проверки хеша в другом месте, когда нужно увидеть, что образец реально делает при запуске.
Чем полезен и как работает
Triage под управлением Recorded Future это полноценная автоматизированная песочница, которая запускает подозрительные файлы в изолированных виртуальных машинах на Windows, Linux, macOS и Android и фиксирует, что образец действительно делает. Её большой публичный корпус прошлых анализов доступен для поиска по хешу SHA-256 на сайте бесплатно. Наиболее полезна как второй шаг после проверки хеша в другом месте: получив интересующий хеш, вы можете увидеть в Triage трассировки выполнения, сетевые соединения и созданные артефакты из предыдущего запуска. Доступ к API для автоматизированных запросов требует бесплатной учётной записи Researcher и токена.
Что внутри
Triage поддерживает большой публичный корпус отчётов песочницы, накопленный из загрузок сообщества и собственного автоматизированного сбора. Точные объёмы не публикуются, но корпус охватывает годы непрерывного анализа в нескольких операционных средах и по множеству семейств вредоносного ПО.
Доступ по API
https://tria.ge/api/v0/search?query=sha256: <h> (Bearer token)
Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.
Что мы измерили
Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.
Доступность
- Прямой запрос
- Ответил HTTP 200 323 мс
- Через датацентр-прокси
- Ответил HTTP 200 675 мс
Доступность измерена 2026-08-22.
Доступ
Программный доступ через API (может потребоваться ключ, см. метку API).