文件恶意软件扫描,准确检测勒索软件、特洛伊木马、键盘记录器、广告软件、rootkit、间谍软件和各种不需要的软件。
URLhaus专注于收集和分享恶意软件网站的URL。它为网络运营商、ISP、CERT和域名管理机构提供情报数据集成服务。项目监控特定IP和域名异常,用户可通过网站获取更新,或下载API访问详细数据集。
maldatabase
https://maldatabase.com
3.maldatabase-马尔达塔巴斯
Maldatabase是一个专注于恶意软件数据分析和威胁情报的服务平台。它每天收集大量来自沙箱和恶意软件分析服务的样本数据,包括恶意软件和合法软件的相关信息,如联系的域名、文件写入系统或恶意样本执行的进程等。Maldatabase提供CSV或JSON格式的恶意软件数据集和威胁情报源,满足不同用户的需求。
恶意 URL 扫描程序 API 实时扫描链接以检测可疑 URL。通过实时风险评分准确识别网络钓鱼链接、恶意软件 URL 和病毒、停放域和可疑 URL。
abuse.ch
https://urlhaus-api.abuse.ch
5.abuse.ch-URLhaus 文档
abuse.ch是一家提供网络安全服务的瑞士公司,专注于追踪和分析恶意软件、垃圾邮件和钓鱼攻击。公司运营的URLhaus项目,通过API提供对恶意URL、文件哈希、标签等信息的查询服务,帮助用户识别和防范网络威胁。abuse.ch还提供每小时和每天的恶意软件样本批量下载服务,供安全研究人员和专业人士使用。所有数据以“无权利保留”(CC0)方式提供,可自由用于商业和非商业目的。
coinmetrics
https://docs.coinmetrics.io
6.coinmetrics-Cloudflare
Cloudflare是一家提供网站安全和性能优化服务的公司,主营业务包括防DDoS攻击、提高网站加载速度、保护网站免受恶意软件和数据泄露的威胁,以及电子邮件地址隐藏技术,防止恶意机器人访问。
PolySwarm
https://polyswarm.io
7.PolySwarm-众包威胁检测
PolySwarm 是一个基于众包的威胁检测平台,提供下一代恶意软件智能市场,帮助用户更快、更准确地检测、分析和响应关键威胁。平台通过区块链技术奖励研究人员,实现基于威胁报告准确性的绩效奖励,并通过PolyScore算法为文件是否包含恶意软件提供概率评分,以支持安全运营中心的自动化。
服务功能包括恶意软件识别、漏洞评估和攻击模式分析,旨在提升用户的网络安全防护能力。
adcaptcha
https://www.adcaptcha.com
12.adcaptcha-跳转提示
adcaptcha.com 是一个提供在线验证码服务的平台,主要业务包括为网站提供人机验证解决方案,以防止恶意软件和自动化攻击,确保网站安全。
malshare
https://malshare.com
13.malshare-恶意软件样本搜索和分析
MalShare是一个提供恶意软件样本搜索和分析的网站,用户可以快速检索最近添加的样本,查看样本的SHA256哈希值、文件类型、添加时间、来源以及Yara规则匹配情况。
NextDNS
https://nextdns.io
14.NextDNS-智能DNS安全防护
NextDNS是一家提供网络安全和隐私保护服务的公司,主营业务包括防护恶意软件、网络钓鱼攻击、加密劫持等,同时提供威胁情报订阅、隐私保护、家长控制和实时日志分析等功能。
cloudstoragesec
https://cloudstoragesec.com
15.cloudstoragesec-恶意软件防护和DLP解决方案
Cloud Storage Security是一家专注于云存储安全的公司,提供自动化恶意软件扫描和数据丢失防护解决方案,以保护客户数据并符合监管要求。公司的主要业务包括在AWS存储上构建的云原生应用工作流和数据湖中检测和管理高级威胁,发现、分类和隔离敏感数据以支持合规和安全要求,以及在AWS Transfer Family中扫描传入文件以防止恶意代码和敏感数据的传输