malware-intel
URLhaus (abuse.ch)
База данных abuse.ch с URL, распространяющими вредоносное ПО: миллионы вредоносных ссылок с поиском по URL, хосту или хешу полезной нагрузки. Запросы выполняются через простой API с тем же бесплатным Auth-Key от abuse.ch, что и в остальных их сервисах. Проверьте здесь, если хотите узнать, был ли URL, найденный в архивной странице или старом наборе данных, известен как раздающий вредоносное ПО.
Чем полезен и как работает
URLhaus сосредоточен именно на URL, которые активно раздавали вредоносную полезную нагрузку, и потому даёт иной ракурс, чем репозитории хешей: вы можете проследить подозрительную ссылку, найденную в архивном контенте, до известных кампаний или найти по хешу полезной нагрузки, какие адреса распространения её раздавали. Проект ведёт abuse.ch в партнёрстве со Spamhaus. Запросы идут через API с тем же бесплатным Auth-Key от abuse.ch, что покрывает MalwareBazaar и ThreatFox.
Что внутри
URLhaus отслеживает примерно 3,8 миллиона вредоносных URL, собранных с момента запуска проекта в 2018 году. Каждая запись фиксирует URL, его текущий статус, связанные метки угроз и хеши файлов полезной нагрузки, что даёт продольный взгляд на то, как со временем менялась инфраструктура распространения.
Доступ по API
POST https://urlhaus-api.abuse.ch/v1/ (url=/host=/payload=); header Auth-Key
Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.
Что мы измерили
Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.
Доступность
- Прямой запрос
- Ответил HTTP 200 243 мс
- Через датацентр-прокси
- Ответил HTTP 200 725 мс
- API, напрямую
- Заблокировал HTTP 401 216 мс
- API, через прокси
- Заблокировал HTTP 401 770 мс
Доступность измерена 2026-08-22.
Доступ
Программный доступ через API (может потребоваться ключ, см. метку API).