Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

VirusTotal - это веб-сайт, созданный испанской охранной компанией Hispasec Sistemas. Запущенный в июне 2004 года она была приобретена компанией Google Inc. в сентябре 2012 года [1] [2] собственность компании перешли в январе 2018 года в хронике , дочерней компании алфавитом Inc. .

VirusTotal объединяет множество антивирусных продуктов и движков онлайн-сканирования [3] [4] для проверки наличия вирусов, которые мог пропустить собственный антивирус пользователя, или для проверки на наличие ложных срабатываний . [5] Файлы размером до 650 МБ можно загружать на веб-сайт или отправлять по электронной почте (макс. 32 МБ). Поставщики антивирусного программного обеспечения могут получать копии файлов, которые были помечены другими проверками, но переданы их собственным механизмом, чтобы помочь улучшить свое программное обеспечение и, как следствие, собственные возможности VirusTotal. Пользователи также могут сканировать подозрительные URL-адреса и выполнять поиск по набору данных VirusTotal. VirusTotal для динамического анализа вредоносных программ использует песочницу Cuckoo . [6]VirusTotal был выбран PC World как один из 100 лучших продуктов 2007 года. [7]

Продукты и услуги [ править ]

Программа загрузки Windows [ править ]

Windows Uploader [8] от VirusTotal - это приложение, которое интегрируется в контекстное меню проводника (щелчок правой кнопкой мыши), перечисленное в разделе « Отправить»> «Всего вирусов» . Приложение также запускается вручную для отправки URL-адреса или программы, которая в данный момент запущена в ОС.

VirusTotal сохраняет имя и различные хэши для каждого просканированного файла. Уже отсканированные файлы можно идентифицировать по их известному (например, по умолчанию для VT) хешу SHA256 без загрузки полных файлов. URL-адрес запроса SHA256 имеет форму https://www.virustotal.com/latest-scan/SHA256. Размер загружаемых файлов обычно ограничен 128 МБ. [9] В 2017 году VirusTotal прекратил поддержку Windows Uploader. [10]

VirusTotal для браузеров [ править ]

Доступно несколько расширений браузера, таких как VTzilla для Mozilla Firefox , VTchromizer для Google Chrome и VTexplorer для Internet Explorer . Они позволяют пользователю загружать файлы непосредственно с помощью веб-приложения VirusTotal перед их сохранением на компьютере, а также сканировать URL-адреса. [11]

VirusTotal для мобильных устройств [ править ]

Служба также предлагает Android App [12] , который использует публичный API для поиска любого установленного приложения для ранее сканированных единиц VirusTotal и показать свой статус. Любое приложение, которое ранее не сканировалось, может быть отправлено, но должен быть предоставлен ключ API, и могут применяться другие ограничения на использование общедоступного API (см. # Public API ).

Публичный API [ править ]

VirusTotal предоставляет в качестве бесплатной службы общедоступный API, который позволяет автоматизировать некоторые из его онлайн-функций, таких как «загрузка и сканирование файлов, отправка и сканирование URL-адресов, доступ к готовым отчетам о сканировании и автоматические комментарии к URL-адресам и образцам» . Некоторые ограничения применяются к запросам, сделанным через общедоступный API, например, требуется индивидуальный ключ API, свободно полученный при онлайн-регистрации, очередь сканирования с низким приоритетом, ограниченное количество запросов за период времени и т. Д. [13]

Антивирусные продукты [ править ]

Антивирусные движки, используемые для обнаружения загружаемых файлов. [14]

  • AegisLab (ЭгисЛаб)
  • Antiy Labs (Antiy-AVL)
  • Аладдин ( eSafe )
  • ALWIL ( Антивирус Avast! )
  • AVG Technologies ( AVG )
  • Avira
  • BluePex (AVware)
  • Байду (Baidu-International)
  • BitDefender GmbH ( BitDefender )
  • Корпорация Бкав ( Бкав )
  • Команда технологий информационной безопасности ByteHero (ByteHero)
  • Компьютерные услуги Cat ( быстрое лечение )
  • CMC InfoSec (Антивирус CMC)
  • CYREN
  • ClamAV
  • Комодо ( Comodo )
  • CrowdStrike
  • ООО «Доктор Веб» ( Dr.Web )
  • Emsi Software GmbH (Emsisoft)
  • Эндшпиль
  • Программное обеспечение Eset ( ESET NOD32 )
  • Fortinet
  • Программное обеспечение FRISK ( F-Prot )
  • F-Secure
  • Программное обеспечение G Data (G Data)
  • Хаксофт (Хакер)
  • Хаури (ViRobot)
  • Программное обеспечение безопасности IKARUS (IKARUS)
  • INCA Интернет (nProtect)
  • Invincea (Invincea, приобретена Sophos)
  • Цзянминь
  • K7 Computing (K7AntiVirus, K7GW)
  • Лаборатория Касперского ( Антивирус Касперского )
  • Kingsoft
  • Корпорация Malwarebytes ( защита от вредоносных программ Malwarebytes )
  • McAfee
  • Microsoft (Защита от вредоносных программ)
  • Микромир (электронное сканирование)
  • NANO Security ( Антивирус NANO )
  • Норман (нормандский антивирус)
  • Panda Security (Платиновая Panda)
  • Qihoo 360
  • Растущий антивирус (рост)
  • SentinelOne
  • Sophos (SAV)
  • SUPERAntiSpyware
  • Symantec Corporation (Symantec)
  • Tencent
  • Безопасность ThreatTrack (антивирус VIPRE)
  • TotalDefense
  • Trend Micro (TrendMicro, TrendMicro-HouseCall)
  • VirusBlokAda ( VBA32 )
  • Webroot
  • Белая Броня
  • Яндекс
  • Зилля! (Зилля)
  • Программное обеспечение Zoner (Zoner Antivirus)

Механизмы сканирования веб-сайтов / доменов и наборы данных [ править ]

Движки антивирусного сканирования, используемые для сканирования URL-адресов. [14]

  • ADMINUSLabs (ADMINUSLABS)
  • AegisLab WebGuard (AegisLab)
  • Алекса ( Amazon )
  • AlienVault (Хранилище чужих)
  • Antiy-AVL (Antiy Labs)
  • AutoShun (RiskAnalytics)
  • Avira Checkurl ( Avira )
  • Байду (Baidu-International)
  • BitDefender
  • CRDF (CRDF ФРАНЦИЯ)
  • C-SIRT (Cyscon SIRT)
  • CLEAN MX
  • Comodo Site Inspector ( Comodo Group )
  • CyberCrime ( ксилит )
  • Сканер ссылок Dr.Web ( Dr.Web )
  • Emsisoft (Emsi Software GmbH)
  • ESET
  • FortiGuard Web Filtering ( Fortinet )
  • G Данные
  • Безопасный просмотр Google ( Google )
  • K7AntiVirus ( вычисления K7 )
  • Kaspersky URL Advisor ( Лаборатория Касперского )
  • База данных Malc0de (Malc0de)
  • Малекал (MalwareDB Малекала)
  • Malwarebytes hpHosts ( Malwarebytes )
  • Malwared (Malwared.malwaremustdie.org)
  • Черный список вредоносных доменов (DNS-BH - черный список вредоносных доменов)
  • Список доменов вредоносного ПО (список доменов вредоносного ПО)
  • MalwarePatrol (MalwarePatrol)
  • Malwares.com (Saint Security)
  • Netcraft
  • Опера
  • Palevo Tracker (Abuse.ch)
  • Информационная служба URL-адресов ParetoLogic (ParetoLogic)
  • Фиштанк ( OpenDNS )
  • Куттера (Quttera Ltd.)
  • SCUMWARE (Scumware.org)
  • SecureBrain (SecureBrain)
  • Софос
  • SpyEye Tracker (Abuse.ch)
  • StopBadware ( StopBadware )
  • Сукури SiteCheck ( Сукури )
  • ThreatHive (Malwarelab)
  • Центр безопасности сайта Trend Micro ( Trend Micro )
  • urlQuery (urlQuery.net)
  • VX Vault
  • Websense ThreatSeeker ( Websense )
  • Вебутация
  • Wepawet (iseclab.org)
  • Яндекс Безопасный просмотр ( Яндекс )
  • ZCloudsec (Zcloudsec)
  • ZDB Zeus
  • ZeuS Tracker (Abuse.ch)
  • Звело

Инструменты и наборы данных для описания файлов [ править ]

Утилиты, используемые для предоставления дополнительной информации о загруженных файлах. [14]

  • Андрогард (Энтони Деснос)
  • Песочница с кукушкой (Клаудио Гварньери)
  • ExifTool (Фил Харви)
  • Магический дескриптор (Linux)
  • Информация NSRL (Национальная справочная библиотека программного обеспечения NIST)
  • PDFiD (Дидье Стивенс)
  • pefile (Эро Каррера)
  • PEiD (Джибз)
  • Сигчек (Марк Руссинович)
  • Фырканье (Sourcefire)
  • ssdeep (Джесси Корнблюм)
  • Суриката (Фонд открытой информационной безопасности)
  • Информационный инструмент Taggant Packer (ReversingLabs)
  • TrID (Марко Понтелло)
  • Парсер прошивки UEFI (Тедди Рид)
  • Wireshark (Фонд Wireshark)
  • Поведение Земаны (Zemana)
  • CarbonBlack (Углеродный черный)

Конфиденциальность [ править ]

Файлы, загруженные на VirusTotal, могут свободно передаваться компаниям, занимающимся защитой от вредоносных программ, а также храниться в магазине. На странице «Информация о VirusTotal» в разделе « VirusTotal и конфиденциальность» указано : [15]

Файлы и URL-адреса, отправленные на VirusTotal, будут переданы поставщикам антивирусных программ и компаниям по обеспечению безопасности, чтобы помочь им в улучшении своих услуг и продуктов. Мы делаем это, потому что считаем, что это в конечном итоге приведет к более безопасному Интернету и лучшей защите конечных пользователей. По умолчанию любой файл / URL-адрес, отправленный в VirusTotal и обнаруженный хотя бы одним сканером, свободно отправляется всем тем сканерам, которые не обнаруживают ресурс. Кроме того, все файлы и URL-адреса попадают в частный магазин, к которому могут получить доступ премиум-пользователи (в основном компании / организации, занимающиеся безопасностью / защитой от вредоносных программ) VirusTotal, чтобы улучшить свои продукты и услуги в области безопасности.

Ссылки [ править ]

  1. ^ Lardinois, Фредерик (7 сентября 2012). "Google получает онлайн-сканер вирусов, вредоносных программ и URL-адресов VirusTotal" . TechCrunch . Проверено 12 апреля 2013 года .
  2. ^ Команда VirusTotal (7 сентября 2012 г.). «Обновление от VirusTotal» . Blog.virustotal.com . Дата обращения 3 июня 2016 .
  3. ^ «Авторы и благодарности: О VirusTotal» . VirusTotal . Проверено 6 июля 2014 года .
  4. ^ "Пример отчета" . Virustotal.com. 2 апреля 2014 . Дата обращения 3 июня 2016 .
  5. ^ "О VirusTotal" . Virustotal.com. Архивировано из оригинального 12 августа 2010 года . Дата обращения 3 июня 2016 .
  6. ^ «Кредиты VirusTotal» (на испанском языке). Virustotal.com . Дата обращения 3 июня 2016 .
  7. Даль, Эрик (21 мая 2007 г.). «100 лучших товаров 2007 года» . PCWorld . IDG Consumer & SMB . Дата обращения 3 июня 2016 .
  8. ^ "Настольное приложение Windows VirusTotal" . VirusTotal . Проверено 16 февраля 2014 года .
  9. ^ «Каков максимальный размер файла, который можно отправить» . FAQ . VirusTotal . Проверено 20 января 2015 года .
  10. ^ «Настольные приложения» . VirusTotal . VirusTotal . Проверено 24 декабря 2018 года .
  11. ^ "VTzilla: расширение браузера Mozilla Firefox" . VirusTotal . Проверено 23 марта 2014 года .
  12. ^ «VirusTotal для Android» . VirusTotal . Проверено 23 марта 2014 года .
  13. ^ "VirusTotal Public API v2.0" . VirusTotal . Проверено 23 марта 2014 года .
  14. ^ a b c «Благодарности и благодарности» . Virustotal . Virustotal . Дата обращения 3 июня 2016 .
  15. ^ "VirusTotal" . support.virustotal.com . Проверено 24 октября 2019 года .

Внешние ссылки [ править ]

  • Официальный веб-сайт