产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 工具导航 / 威胁情报 / VirusTotal
VirusTotal

VirusTotal

评分:9.1分 更新时间:2026-08-11
谷歌Chronicle旗下多引擎在线分析平台,依托数十款安全引擎交叉检测可疑文件与网络资源,广泛用于恶意样本初筛、告警线索研判、恶意基础设施关联溯源。

详细介绍

VirusTotal(简称 VT)是全球广泛使用的多引擎恶意样本与威胁情报分析平台,集成 70 余款主流杀毒引擎、动态沙箱、网址信誉检测工具,支持文件、URL、域名、IP、样本哈希检测,兼具静态查杀、动态行为分析、威胁关联图谱能力;既是安全人员日常样本初筛工具,也是全球重要的众包威胁情报数据源。基础网页功能免费开放,高级狩猎、批量 API、历史样本检索等能力采用商业化订阅模式。

平台基本情况

2004年由西班牙Hispasec创立,2012年被Google收购,现归属GoogleCloud旗下Chronicle负责运营,服务器部署海外。平台分为免费网页版、付费Intelligence企业版;数据源来自全球安全从业者主动提交样本、持续流量采集。平台遵循公开共享机制,用户上传样本默认对外开放检索,支持网页人工查询与RESTAPI程序化调用,是网络安全行业事实标准的基础分析工具。

平台业务

1.多引擎文件扫描:上传程序、文档等文件,同步交由数十款杀毒引擎交叉查杀,输出各厂商判定结果;

2.网络资源检测:支持URL、域名、IP地址信誉扫描,识别钓鱼、挂马、恶意下载站点;

3.沙箱动态分析:在虚拟环境运行恶意样本,捕获网络行为、文件操作、流量PCAP、C2通信地址;

4.VTGraph威胁关联图谱:串联哈希、域名、IP、SSL证书,梳理同一攻击团伙全套IoC;

5.威胁狩猎能力(付费):支持YARA规则实时狩猎、历史回溯检索,批量匹配恶意样本家族;

6.标准化API接口:支持脚本、SIEM、安全工具对接,自动化完成告警线索富化;

7.样本情报检索:通过MD5/SHA1/SHA256哈希查询历史扫描报告,无需重复上传文件。

核心优势

1.采用多引擎交叉检测机制,有效降低单一杀毒产品带来的漏报、误报。

2.全球样本库体量巨大,公开免费基础查询门槛极低,是全球安全分析师通用的标准化初筛工具。

常见问题
Q1:上传企业内部涉密恶意样本存在风险吗?
A:风险极高,默认所有上传样本公开可检索,付费企业用户能够下载样本,涉密、独有木马严禁上传公网 VT,优先使用本地私有沙箱。
Q2:免费账号和付费 Intelligence 版本差别在哪里?
A:免费版有人工查询限制、API 调用频次严格限流,无法批量检索历史样本、不能使用 YARA 回溯狩猎、无法批量下载恶意样本。
Q3:可以直接将 VT 判定结果作为唯一依据处置告警吗?
A:不建议,部分小众引擎容易产生误报,需要结合沙箱行为、关联情报综合交叉验证。
Q4:国内能否稳定访问 VirusTotal?
A:服务器位于海外,国内直连经常出现加载缓慢、提交任务超时,稳定使用需要合规境外网络环境。
相关工具
YARA
YARA
专为恶意软件研究人员设计的开源模式匹配与规则识别工具 (GitHub)
查看详情 >
威胁情报 开源工具 国外
ThreatConnect
ThreatConnect
领先的威胁情报管理平台 (TIP)
查看详情 >
威胁情报 商业版 国外
Pulsedive
Pulsedive
免费且社区化互动的威胁情报查询平台
查看详情 >
威胁情报 商业版 国外
Flare
Flare
提供暗网监控与数字资产暴露防护的 SaaS 平台
查看详情 >
威胁情报 商业版 国外
CTM360
CTM360
专注于数字风险管理和威胁情报的云端安全服务商
查看详情 >
威胁情报 企业级 国产

联系我们