Security Lab

VirusTotal

1622
VirusTotal
VirusTotal - это онлайн-сервис, предназначенный для анализа файлов и URL-адресов с целью определения наличия вредоносных программ. Сервис использует множество антивирусных движков и других инструментов для сканирования предоставленных объектов. Когда пользователь загружает файл или указывает URL-адрес на веб-сайте VirusTotal, сервис автоматически проверяет его на наличие вирусов, троянов, шпионских программ и других видов вредоносного кода.

Результаты сканирования предоставляются в виде отчета, который показывает, какие антивирусные программы обнаружили угрозы, если таковые имеются. VirusTotal также предоставляет API, которая позволяет разработчикам интегрировать функциональность сервиса в свои приложения и системы.
ФЕЙК
1903
ЖИВЁТ
СЕЙЧАС
Антипов жжет
ПРОТОКОЛЫ СИОНСКИХ МУДРЕЦОВ: АНАТОМИЯ ПОДДЕЛКИ
Охранка, плагиат, Бернский суд. 2,2 миллиарда человек до сих пор верят. Разбор.

Сначала пароли, теперь «мозги». Вредоносное ПО перешло на диету из настроек ИИ

Виртуальный образ стал разменной монетой на чёрном рынке.

Мадуро летит в Нью-Йорк, а вирусы — в Вашингтон. Китайские хакеры использовали арест президента Венесуэлы как приманку

Mustang Panda атакует ведомства, спрятав боевой бэкдор внутри безобидного плеера.

1.1.1.1 — версия вашего конца: как бэкдор EchoGather захватил российские компании через обычный Excel

Раньше Excel правил офисами, но в 2025 году одна надстройка превратила его в идеального шпиона.

0 на VirusTotal и root-доступ: хакеры смогли обмануть все антивирусы с помощью легального софта для админов

Он не выглядит как вирус и не ловится сигнатурами, но даёт root/SYSTEM.

От нуля до полного контроля Linux: ИИ нашел GhostPenguin — бэкдор, который пропустили люди

ИИ-охота на угрозы впервые вывела на свет GhostPenguin — новый мощный Linux-имплант с RC5-шифрованием.

4 года под носом у Apple. Опасный бэкдор спокойно жил в macOS с официальной подписью

ChillyHell всё ещё процветает и продолжает портить жизнь пользователям по всему миру.

Одна картинка - и антивирус бессилен. SWF восстал и превратился в идеальный инструмент хакеров

SWF и SVG показали, что старые технологии всё ещё могут обмануть защиту.

Skynet вернулся — но на этот раз он не уничтожает ИИ, а превращает в союзника

Эпоха привычных нам угроз подходит к концу. Prompt injection — процветает.

Повелись на «судебное письмо»? Поздравляем — Room155 уже переписали судьбу вашего бизнеса

Анализ деятельности группировки, которая не оставила шансов ни одной компании.

Лучшие сервисы для проверки ссылок на вирусы и безопасность в 2025 году | Онлайн сканеры URL

Рассмотренные пять сервисов вполне могут дать уверенность в безопасности посещаемых сайтов.

Firefox предупредил о “повреждении” расширения — но кто на самом деле заражён?

Аддон для тех, кто хочет знать всё, внезапно стал объектом расследования.

Как защитить страну от хакеров? Шаг 1: отключить VirusTotal и Censys

CISA лишило возможности видеть угрозы.

Хакерский офшор: ELITETEAM превратила Сейшелы в столицу киберпреступности

Сеть хостинг-провайдера использовалась для незаконных операций и финансовых махинаций.

Убийца корпоративных сетей: вредоносная кампания DarkCracks захватывает сервера

Первые признаки взлома появляются лишь спустя месяцы после атаки.

CRM-ловушка: Chameleon проникает в самое сердце индустрии гостеприимства

Новый вредоносный дроппер обходит защиту Android 13 с пугающей лёгкостью.

Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях

Случайный клик по объявлению рискует обернуться атакой HeadLace.

Опасность в интернет-кафе: HotPage превращает веб-серфинг в шпионаж

Как рекламное ПО получает высшие привилегии в Windows.

Как США защищают выборы: от твитов до секретных каналов Slack

Светофор стал центром взаимодействия властей и частных компаний.

Заметки с подвохом: Notezilla оказалась троянской ловушкой для Windows

Если хотите что-то записать, сначала разберитесь с вирусами.

Орден Мужества обернулся ловушкой: Core Werewolf против 102-й базы РФ в Гюмри

Обнаружены армянские следы в кибератаке на российских военных.

Magika – ключ к распознаванию файлов в эпоху ИИ: новинка от Google

Открытый инструмент опережает существующие решения в вопросе безопасности киберпространства.

Mustang Panda: кто стоит за кибершпионажем против Мьянмы и стран Азии?

Политическая обстановка между странами вынуждает Китай подключить своих разведчиков.

Потеря личных данных неизбежна: для чего хакеры «копят» вредоносные домены

Специалисты Palo Alto Networks поделились последними достижениями по борьбе со злонамеренной активностью.

Кто стоит за Agent Racoon? Тайный хакер, который атакует Android и угрожает мировой безопасности

Неизвестная группировка атакует ключевые сектора и тщательно подбирает инструменты.

Отчет VirusTotal: ИИ эффективнее на 70% в обнаружении вредоносных программ

Компания рассказала, на сколько нейросети обогнали возможности современного анализа угроз.

ХАМАС меняет арсенал: обновленный SysJoker бросает вызов Израилю

Нашумевший бэкдор возвращается с новыми методами кибервойны.

VMware обнаружила 34 уязвимых драйвера ядра, затрагивающих продукцию популярных производителей

Лишь AMD и Phoenix Technologies устранили уязвимости. Другие вендоры просто проигнорировали проблему.

Вайпер BiBi-Linux безвозвратно уничтожает данные израильских организаций

Последствия атаки включают терабайты стёртых данных и сотни повреждённых устройств.

Как загрузка Notepad++ может привести к утечке данных?

Не верьте всему, что видите в Google.

Только бизнес: MetaStealer похищает пароли компаний, использующие продукцию Apple

Киберпреступники используют доверие и клиентоориентированность жертв для заражения.

Встречайте JanelaRAT: троянец удалённого доступа с португальским акцентом

В Латинской Америке завёлся новый киберворишка, ориентированный на финансовые данные пользователей.

Читеры принудительно заражают компьютеры игроков Call of Duty вредоносным ПО

Геймеры массово жалуются на распространение вируса-червя прямо через внутриигровое лобби.

«Человеческий фактор в действии»: VirusTotal прокомментировал утечку 5600 аккаунтов

Кто эти 5600 вип-клиентов и почему они так важны?

Утечка данных VirusTotal разрушает конфиденциальность разведчиков США и Германии

Ошибка сотрудника Google поставила под угрозу тысячи сотрудников спецслужб.

HTML Smuggling — новая угроза для европейской кибербезопасности

Как китайские хакеры распространяют троян PlugX через обычные веб-браузеры?

ThirdEye: новый похититель информации, направленный на Windows-системы

Судя по всему, целью хакеров являются русскоязычные пользователи.

Хакеры предпочитают BatCloak: новый движок для обфускации обходит 80% антивирусов

Трёхэтапная распаковка позволяет максимально скрытно поместить вредонос в целевую систему.

Исследователи фиксируют рост случаев злонамеренного использования Geacon против компьютеров на macOS

Долгое время никому не нужный инструмент внезапно начал набирать популярность у киберпреступников.

«Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365.

Новый сервис Google обеспечит кибербезопасность с помощью ИИ

IT-компании смогут использовать инструменты Mandiant, VirusTotal и Google для устройства киберзащиты.

Владельцы Mac в опасности: новые шифровальщики LockBit нацелены на macOS

Шифровальщики активно разрабатываются и скоро станут мощным оружием в киберпространстве.

Группировка Lazarus использует новый бэкдор WinorDLL64 для эксфильтрации конфиденциальных данных

Вероятно, хакеры разработали новый инструмент для шпионажа за половиной мира.

Новая Linux-версия программы Royal Ransomware нацелена на виртуальные машины ESXi

Ранее неизвестный вариант Royal с помощью одной команды может зашифровать все виртуальные машины.

Хакеры распространяют вредоносное ПО в пустых изображениях

Если изображение пустое - не значит, что в нём ничего нет.

Разработчики в опасности: вредоносные пакеты были размещены на популярном репозитории

Зловредный софт успели скачать на свой компьютер несколько сотен человек.

Ботнет Glupteba возродился после поражения в битве с Google

После уничтожения Google ботнет стал ещё опаснее и уже заразил устройства по всему миру.

Группировка RansomExx «пересобрала» язык программирования Rust

Хакеры с нуля переписали код, чтобы стать невидимыми и неуязвимыми.

ESET: новая версия шпионского ПО FurBall для Android используется в слежке за гражданами Ирана

По словам экспертов ESET, шпионаж проводит правительство Ирана.

Бесплатный сыр бывает только в мышеловке: злоумышленники распространяют вредоносное ПО через NFT-дропы

Свои “подарки” киберпреступники рассылают пользователям криптокошелька Phantom.

Инструмент пентестера из Mandiant взломан и выложен в открытый доступ

Универсальный инструмент является заменой Cobalt Strike и может использоваться даже неопытными хакерами.

Исследователи описали преемника трояна Agent Tesla

Кейлоггер и RAT-троян использует более 180 ботов в Telegram в ходе атаки.

Вредоносное ПО скрывается в снимках далеких галактик

В ходе новой вредоносной кампании злоумышленники вшивают вредоносное ПО в фотографии с телескопа Джеймс Уэбб.

Первая в мире фишинговая кампания против пользователей PyPI

Почти треть PyPI-пакетов позволяют злоумышленнику завладеть устройством жертвы.

VirusTotal показал, под какие приложения чаще всего маскируется вредоносное ПО

Установленный Adobe Reader может оказаться опасным вирусом и украсть ваши конфиденциальные данные.

Инструмент для пентеста используется в кибератаках

BRc4 обходит средства защиты и обладает широкими возможностями

Вымогатели меняют профессию: разработчики AstraLocker свернули операции и выпустили дешифраторы

Расслабляться рано – злоумышленники планируют заняться криптоджекингом.

Многоступенчатый троян ZuoRAT два года атакует SOHO-роутеры в Северной Америке и Европе

Чаще всего атакам подвергаются маршрутизаторы ASUS, Cisco, DrayTek и NETGEAR.

Эксперты рассказали, как взломать связанные с VirusTotal сторонние антивирусные песочницы

Уязвимость позволяла удаленно выполнять команды через VirusTotal и получать доступ к его различным функциям сканирования.

VirusTotal выпустил свой первый отчет об активности вымогательского ПО

Наиболее активными смействами вымогателей оказались GandCrab, Babuk и Cerber.

Сервис VirusTotal решил проблему с замедлением поиска угроз на своем сайте

7 июля нынешнего года поиск на платформе с помощью движка сканера YARA существенно замедлился.

На VirusTotal обнаружены рабочие Linux- и Windows-эксплоиты для уязвимости Spectre

Эксплоиты позволяют непривилегированным пользователям извлекать из памяти ядра хеши LM/NT и файл /etc/shadow.

На VirusTotal загружено 11 вредоносов, связанных с группировкой Lazarus

Власти США связывают группировку Lazarus с правительством Северной Кореи.

Большинство вредоносов на VirusTotal оказались подписаны сертификатом Comodo

Единственным способом борьбы с использованием сертификатов в преступных целях является их отзыв.

На VirusTotal обнаружен исходный код трояна Carbanak

Код был доступен в сервисе два года, но его практически никто не заметил.

Новый вариант червя Shamoon маскируется под ПО Baidu

Экспертам пока не известны случаи использования свежей версии в кибератаках.

Минобороны США будет загружать на VirusTotal вредоносы из арсенала APT-группировок

Данные будут доступны в новой учетной записи CNMF в сервисе VirusTotal, а также через аккаунт USCYBERCOM в Twitter.

VirusTotal объявил о запуске новой песочницы для Android

VirusTotal Droidy призван заменить запущенную в 2013 году виртуальную песочницу, работающую на основе Cuckoo Sandbox.

Представлен аналог VirusTotal для АСУ ТП

Инструмент позволит более эффективно обнаруживать вредоносные программы для АСУ.

Производителя EDR-решений обвинили в утечке терабайтов данных клиентов

Сотрудники DirectDefense обнаружили на VirusTotal конфиденциальную информацию клиентов компании Carbon Black.

В VirusTotal от Google появится информация о вирусах для Linux

Теперь в интерфейсе сервиса о вредоносных Linux-файлах будет отображаться такая же детальная информация, как и о вирусах для Windows.