Што прави алатката
VirusTotal агрегира информации од безбедносни извори и аналитички engines за датотеки и мрежни адреси. Пребарување по познат hash може да најде веќе постоечки извештај без повторно прикачување датотека. Резултатот е збир од индикатори што бара контекст, не конечна пресуда за безбедност.
Примена во независно истражување
Користете го при проверка на јавно дистрибуирани датотеки или доменски траги во истражување измамнички кампањи. Одделете ги engine ознаките од фактите за извор, време и конкретен примерок.
Пример за примена
Истражувач проверува јавна инсталациска датотека по SHA-256; новинар може да наведе дека постои извештај, без да го прогласи авторот за злонамерен само од детекција.
Како да започнете
- Пресметајте hash на локалната датотека.
- Побарајте постоечки извештај пред upload.
- Прочитајте ги датумите, изворите и несогласувањата меѓу детекциите.
Ограничувања и толкување
Лажни позитивни и негативни резултати се можни. Прикачените примероци и URL адреси можат да се споделуваат со партнери и истражувачи според условите.