VirusTotal Uploader可免費提供給非商業(yè)用途的用戶。VirusTotal 匯總數(shù)據(jù)是基于多種防病毒引擎(58-70個之間隨時變化),網(wǎng)站掃描程序、文件和 URL 分析工具。我們聚合的文件和 URL 表征工具涵蓋了廣泛的用途:啟發(fā)式引擎、已知不良簽名、元數(shù)據(jù)提取、惡意行為識別等。
VirusTotal與VirSCAN一樣同屬在線安全掃描服務(wù)。與VirSCAN不同的是,VirusTotal面向高級用戶和服務(wù)于大型企業(yè),比如google就向virustotal提交了8000萬個勒索文件樣本用于進行分析。因此,VirusTotal必須使用更多病毒查詢引擎,和最新的惡意文件簽名庫,(VirSCAN是非盈利機構(gòu),因此病毒庫與查詢引擎更新較慢。)
使用方法
要使用這個工具,我們首先需要注冊VirusTotal賬號獲取屬于個人的API密鑰。
1. 如果你這里顯示的是英文也不要緊,直接翻譯或按照我這個圖來填寫信息。注冊非常簡單,名字、用戶名,郵箱,密碼(字母+數(shù)字+特殊字符)。注冊的時候有Google人機驗證。
2.之后VirusTotal會向你的郵箱里發(fā)送一封激活郵件,復(fù)制郵件里面的地址在瀏覽器中就可以激活賬號了。
3.在賬戶信息里找到API密鑰。
4.在VirusTotal uploader中點擊 more 將一串密鑰字符粘貼到api key中,再點save保存。
5.使用方法,直接將文件拖入VirusTotal uploader對話框中,這里顯示該文件的哈希值,點擊upload上傳開始檢查。
6.檢查結(jié)束后,會彈出使用引擎數(shù)量和掃描結(jié)果。
7.瀏覽器插件使用。VirusTotal附帶了瀏覽器插件,可以隨時檢測url地址是否安全,也可以檢測郵件內(nèi)容是不是釣魚目的,通過瀏覽器下載的文件也可以提前檢測。
總結(jié)
為什么VirusTotal的查詢速度很快?其實,前面已經(jīng)講過VirusTotal不僅有按小時更新的多種病毒庫,還使用了各大反病毒廠商最新的文件簽名庫,這就使得VirusTotal可以高效率的檢測文件。