VirusTotal Uploader可免費(fèi)提供給非商業(yè)用途的用戶。VirusTotal 匯總數(shù)據(jù)是基于多種防病毒引擎(58-70個(gè)之間隨時(shí)變化),網(wǎng)站掃描程序、文件和 URL 分析工具。我們聚合的文件和 URL 表征工具涵蓋了廣泛的用途:?jiǎn)l(fā)式引擎、已知不良簽名、元數(shù)據(jù)提取、惡意行為識(shí)別等。
VirusTotal與VirSCAN一樣同屬在線安全掃描服務(wù)。與VirSCAN不同的是,VirusTotal面向高級(jí)用戶和服務(wù)于大型企業(yè),比如google就向virustotal提交了8000萬個(gè)勒索文件樣本用于進(jìn)行分析。因此,VirusTotal必須使用更多病毒查詢引擎,和最新的惡意文件簽名庫,(VirSCAN是非盈利機(jī)構(gòu),因此病毒庫與查詢引擎更新較慢。)
使用方法
要使用這個(gè)工具,我們首先需要注冊(cè)VirusTotal賬號(hào)獲取屬于個(gè)人的API密鑰。
1. 如果你這里顯示的是英文也不要緊,直接翻譯或按照我這個(gè)圖來填寫信息。注冊(cè)非常簡(jiǎn)單,名字、用戶名,郵箱,密碼(字母+數(shù)字+特殊字符)。注冊(cè)的時(shí)候有Google人機(jī)驗(yàn)證。
2.之后VirusTotal會(huì)向你的郵箱里發(fā)送一封激活郵件,復(fù)制郵件里面的地址在瀏覽器中就可以激活賬號(hào)了。
3.在賬戶信息里找到API密鑰。
4.在VirusTotal uploader中點(diǎn)擊 more 將一串密鑰字符粘貼到api key中,再點(diǎn)save保存。
5.使用方法,直接將文件拖入VirusTotal uploader對(duì)話框中,這里顯示該文件的哈希值,點(diǎn)擊upload上傳開始檢查。
6.檢查結(jié)束后,會(huì)彈出使用引擎數(shù)量和掃描結(jié)果。
7.瀏覽器插件使用。VirusTotal附帶了瀏覽器插件,可以隨時(shí)檢測(cè)url地址是否安全,也可以檢測(cè)郵件內(nèi)容是不是釣魚目的,通過瀏覽器下載的文件也可以提前檢測(cè)。
總結(jié)
為什么VirusTotal的查詢速度很快?其實(shí),前面已經(jīng)講過VirusTotal不僅有按小時(shí)更新的多種病毒庫,還使用了各大反病毒廠商最新的文件簽名庫,這就使得VirusTotal可以高效率的檢測(cè)文件。