VirusTotal — онлайн-сервис для проверки файлов, ссылок, доменов и IP-адресов на признаки вредоносной активности. Сервис принадлежит Google и используется специалистами по информационной безопасности, системными администраторами, разработчиками и обычными пользователями.
При загрузке файла VirusTotal не ограничивается одним антивирусом. Образец одновременно анализируют десятки антивирусных движков и систем обнаружения угроз. Результат показывает, какие продукты считают файл вредоносным, подозрительным или безопасным.
VirusTotal также собирает технические данные. Для файла можно увидеть его хеш, тип, цифровую подпись, связанные сетевые адреса, результаты статического и динамического анализа. Для домена или IP-адреса сервис показывает репутацию, связанные файлы, сертификаты и другую информацию, которая помогает исследовать инфраструктуру атаки.
Результаты VirusTotal нельзя считать окончательным вердиктом. Один или два детекта могут оказаться ложным срабатыванием, а отсутствие предупреждений не гарантирует безопасность. Новая вредоносная программа иногда ещё неизвестна антивирусным движкам.
Есть и другое ограничение. Загруженные образцы могут стать доступны исследователям и компаниям, которые используют VirusTotal для анализа угроз. Поэтому в сервис не следует отправлять конфиденциальные документы, внутренние файлы компании, пароли, базы данных и другие чувствительные материалы.
VirusTotal удобен как инструмент первичной проверки и расследования инцидентов, но не заменяет полноценный антивирус, песочницу или профессиональный анализ подозрительного файла.
Новая угроза уже получила грозную репутацию, но факты демонстрируют совсем другую картину.
Открытый код больше не гарантирует безопасность.
Деньги кончились — сервис встал. Деньги нашлись — сервис снова работает.
Виртуальный образ стал разменной монетой на чёрном рынке.
Mustang Panda атакует ведомства, спрятав боевой бэкдор внутри безобидного плеера.
Раньше Excel правил офисами, но в 2025 году одна надстройка превратила его в идеального шпиона.
Он не выглядит как вирус и не ловится сигнатурами, но даёт root/SYSTEM.
ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием.
ChillyHell всё ещё процветает и продолжает портить жизнь пользователям по всему миру.
SWF и SVG показали, что старые технологии всё ещё могут обмануть защиту.
Эпоха привычных нам угроз подходит к концу. Prompt injection — процветает.
Анализ деятельности группировки, которая не оставила шансов ни одной компании.
Рассмотренные пять сервисов вполне могут дать уверенность в безопасности посещаемых сайтов.
Аддон для тех, кто хочет знать всё, внезапно стал объектом расследования.
CISA лишило возможности видеть угрозы.
Сеть хостинг-провайдера использовалась для незаконных операций и финансовых махинаций.
Первые признаки взлома появляются лишь спустя месяцы после атаки.
Новый вредоносный дроппер обходит защиту Android 13 с пугающей лёгкостью.
Случайный клик по объявлению рискует обернуться атакой HeadLace.
Как рекламное ПО получает высшие привилегии в Windows.
Светофор стал центром взаимодействия властей и частных компаний.
Если хотите что-то записать, сначала разберитесь с вирусами.
Обнаружены армянские следы в кибератаке на российских военных.
Открытый инструмент опережает существующие решения в вопросе безопасности киберпространства.
Политическая обстановка между странами вынуждает Китай подключить своих разведчиков.
Специалисты Palo Alto Networks поделились последними достижениями по борьбе со злонамеренной активностью.
Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты.
Компания рассказала, на сколько нейросети обогнали возможности современного анализа угроз.
Нашумевший бэкдор возвращается с новыми методами кибервойны.
Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему.
Последствия атаки включают терабайты стёртых данных и сотни повреждённых устройств.
Не верьте всему, что видите в Google.
Киберпреступники используют доверие и клиентоориентированность жертв для заражения.
В Латинской Америке завёлся новый киберворишка, ориентированный на финансовые данные пользователей.
Геймеры массово жалуются на распространение вируса-червя прямо через внутриигровое лобби.
Кто эти 5600 вип-клиентов и почему они так важны?
Ошибка сотрудника Google поставила под угрозу тысячи сотрудников спецслужб.
Как китайские хакеры распространяют троян PlugX через обычные веб-браузеры?
Судя по всему, целью хакеров являются русскоязычные пользователи.
Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему.
Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.
Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365.
IT-компании смогут использовать инструменты Mandiant, VirusTotal и Google для устройства киберзащиты.
Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.
Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира.
Ранее неизвестный вариант Royal с помощью одной команды может зашифровать все виртуальные машины.
Если изображение пустое - не значит, что в нём ничего нет.
Зловредный софт успели скачать на свой компьютер несколько сотен человек.
После уничтожения Google ботнет стал ещё опаснее и уже заразил устройства по всему миру.
Хакеры с нуля переписали код, чтобы стать невидимыми и неуязвимыми.
По словам экспертов ESET, шпионаж проводит правительство Ирана.
Свои “подарки” киберпреступники рассылают пользователям криптокошелька Phantom.
Универсальный инструмент является заменой Cobalt Strike и может использоваться даже неопытными хакерами.
Кейлоггер и RAT-троян использует более 180 ботов в Telegram в ходе атаки.
В ходе новой вредоносной кампании злоумышленники вшивают вредоносное ПО в фотографии с телескопа Джеймс Уэбб.
Почти треть PyPI-пакетов позволяют злоумышленнику завладеть устройством жертвы.
Установленный Adobe Reader может оказаться опасным вирусом и украсть ваши конфиденциальные данные.
BRc4 обходит средства защиты и обладает широкими возможностями
Расслабляться рано – злоумышленники планируют заняться криптоджекингом.
Чаще всего атакам подвергаются маршрутизаторы ASUS, Cisco, DrayTek и NETGEAR.
Уязвимость позволяла удаленно выполнять команды через VirusTotal и получать доступ к его различным функциям сканирования.
Наиболее активными смействами вымогателей оказались GandCrab, Babuk и Cerber.
7 июля нынешнего года поиск на платформе с помощью движка сканера YARA существенно замедлился.
Эксплоиты позволяют непривилегированным пользователям извлекать из памяти ядра хеши LM/NT и файл /etc/shadow.
Власти США связывают группировку Lazarus с правительством Северной Кореи.
Единственным способом борьбы с использованием сертификатов в преступных целях является их отзыв.
Код был доступен в сервисе два года, но его практически никто не заметил.
Экспертам пока не известны случаи использования свежей версии в кибератаках.
Данные будут доступны в новой учетной записи CNMF в сервисе VirusTotal, а также через аккаунт USCYBERCOM в Twitter.
VirusTotal Droidy призван заменить запущенную в 2013 году виртуальную песочницу, работающую на основе Cuckoo Sandbox.
Инструмент позволит более эффективно обнаруживать вредоносные программы для АСУ.
Сотрудники DirectDefense обнаружили на VirusTotal конфиденциальную информацию клиентов компании Carbon Black.
Теперь в интерфейсе сервиса о вредоносных Linux-файлах будет отображаться такая же детальная информация, как и о вирусах для Windows.