Archivarix

malware-intel

URLhaus (abuse.ch)

База данных abuse.ch с URL, распространяющими вредоносное ПО: миллионы вредоносных ссылок с поиском по URL, хосту или хешу полезной нагрузки. Запросы выполняются через простой API с тем же бесплатным Auth-Key от abuse.ch, что и в остальных их сервисах. Проверьте здесь, если хотите узнать, был ли URL, найденный в архивной странице или старом наборе данных, известен как раздающий вредоносное ПО.

API нужен ключ

Чем полезен и как работает

URLhaus сосредоточен именно на URL, которые активно раздавали вредоносную полезную нагрузку, и потому даёт иной ракурс, чем репозитории хешей: вы можете проследить подозрительную ссылку, найденную в архивном контенте, до известных кампаний или найти по хешу полезной нагрузки, какие адреса распространения её раздавали. Проект ведёт abuse.ch в партнёрстве со Spamhaus. Запросы идут через API с тем же бесплатным Auth-Key от abuse.ch, что покрывает MalwareBazaar и ThreatFox.

Что внутри

URLhaus отслеживает примерно 3,8 миллиона вредоносных URL, собранных с момента запуска проекта в 2018 году. Каждая запись фиксирует URL, его текущий статус, связанные метки угроз и хеши файлов полезной нагрузки, что даёт продольный взгляд на то, как со временем менялась инфраструктура распространения.

Доступ по API

POST https://urlhaus-api.abuse.ch/v1/ (url=/host=/payload=); header Auth-Key

Требуется ключ API (обычно бесплатный); где его получить, см. эндпоинты выше.

Что мы измерили

Наши собственные замеры, а не заявления архива. Перепроверяются периодически; у каждого показателя стоит дата.

Доступность

Прямой запрос
Ответил HTTP 200 243 мс
Через датацентр-прокси
Ответил HTTP 200 725 мс
API, напрямую
Заблокировал HTTP 401 216 мс
API, через прокси
Заблокировал HTTP 401 770 мс

Доступность измерена 2026-08-22.

Доступ

Программный доступ через API (может потребоваться ключ, см. метку API).

Сайт

https://urlhaus.abuse.ch/

Похожие архивы