Virustotal

VirusTotal(ウイルストータル)はファイルやウェブサイトのマルウェア検査を行うウェブサイトである。ファイルをVirusTotalにアップロードしたりウェブサイトのURLを指定すれば、そのファイルやウェブサイトが「マルウェアを含むかどうか」検査できる。いわゆるオンラインスキャンを行うだけであり、マルウェアの除去はできない。

VirusTotal
Virustotal
URL www.virustotal.com ウィキデータを編集
言語 カタルーニャ語、デンマーク語、ドイツ語、英語、スペイン語、フランス語、クロアチア語、イタリア語、ハンガリー語、オランダ語、ノルウェー語、ポルトガル語、ポーランド語、スロバキア語、ウクライナ語、ベトナム語、トルコ語、ロシア語、ブルガリア語、セルビア語、ブルガリア語、ヘブライ語、グルジア語、アラビア語、ペルシア語、中国語、日本語、朝鮮語
タイプ 複数のアンチウイルスエンジンを使用して怪しいファイルを無料で検査
運営者 Google Inc.
設立者 Hispasec
営利性 非商用
登録 任意
開始 2004年6月

VirusTotalは70種類以上ののアンチウイルス製品を使用して検査を行い、どの製品が検出したか一覧表示される。また、他のVirusTotalユーザのコメントや投票を参考にできる。ユーザは、ファイルをVirusTotalの公式サイトにファイルをアップロードしたり、電子メールの添付ファイルとして送信すれば検査できる。ファイルサイズは最大で128MBまで。ウェブサイトの検査をしたい場合はURLを指定する。インターネット経由のため、多数のファイルを検査するのは不向きである。また開発会社の希望により実験的な機能が使われており誤検出が起こりやすいが、各社とも解析依頼を受け付けている。

有償サービスである VirusTotal Enterprise (VirusTotal Premium Services) のサービス群のうちの一つである VirusTotal Intelligence を使用することにより、その使用者は VirusTotalにアップロードされた膨大な量のファイルを入手することができる。VT Graph、Retrohunt、Livehunt、VTDiff、Premium API、VT Insights などの各種有償サービスが含まれるバンドルライセンスとしては、Basic Bundle、Professional Bundle、Professional+ Bundle、Duet Bundle の4つのライセンスがある。これらバンドルライセンスに、Threat Hunter PRO、Private Scanningなどの希望のアドオンや機能を組み合わせることも可能。 VirusTotalは、プレミアムサービスの商用サービスを通じて、資格のある顧客とウイルス対策パートナーに、複雑な基準に基づいた検索を実行して有害なファイルのサンプルを特定してアクセスし、さらに調査するためのツールを提供する。これにより、組織が新しい脅威を発見して分析し、新しい緩和策と防御策を構築することが可能となる。マルウェアの署名は、ウイルス対策会社によって配布されるため、VirusTotalによって頻繁に更新される。これにより、サービスで最新の署名セットが使用されるようになる。 Webサイトのスキャンは、VirusTotalと共有され、社内に保存されているベンダーデータベースにクエリを実行することによって実行される場合もあれば、ウイルス対策会社のソリューションへのAPIクエリによって実行される場合もある。そのため、特定の寄稿者がURLをブロックリストに登録するとすぐに、ユーザー向けの評決に反映される。 VirusTotalは、特定のウイルス対策ソリューションが送信されたファイルを悪意のあるものとして検出したかどうかを通知するだけでなく、各エンジンの検出ラベル(I-Worm.Allaple.genなど)も表示する。同じことがURLスキャナーにも当てはまり、そのほとんどがマルウェアサイト、フィッシングサイト、疑わしいサイトなどを区別する。

VirusTotalの拡張機能として、アンチウイルスソフトウェア開発企業は自社のソフトウェアを改善するために自社のエンジンでは検出されなかったが他のスキャンで検出されたファイルのコピーを受け取ることができる。またユーザーは疑いのあるURLをスキャンしたりVirusTotalのデータセットを検索することができる。

2007年、VirusTotal は PC World誌の最も優れた100の製品に選出された。

2012年9月7日、VirusTotal は Google Inc. により Hispasec から買収された。

VTUploader for Microsoft Windows

VTUploaderとはエクスプローラの右クリックメニューに「Send To > Virus Total」をいうメニューを追加することで、URLや現在OS下で動作しているプログラムを手動で検査することができるアプリケーションである。

VirusTotalはスキャンされた各ファイルの名前と様々なハッシュを保存していて、既にスキャンされたファイルはそのファイルを完全にアップロードすることなく、把握している(VirusTotalの規定値)SHA256ハッシュで認証することができる。SHA256クエリのURLはhttps://www.virustotal.com/latest-scan/SHA256という形式になっている。1つのファイルのアップロードにおける上限容量は64MBである。

VirusTotal for Browsers

複数のブラウザ拡張機能も提供されており、Mozilla FirefoxのVTzilla、Google ChromeのVTchromizer、Internet ExplorerのVTexplorerがある。ファイルをユーザーのPCに保存する前にVirusTotalのウェブアプリケーションで検査したりURLを検査することもできる。

VirusTotal for Mobile

Androidアプリケーションとしても提供されていて、VirusTotalが過去に検査したインストールアプリケーションを検索しアプリケーションの現況を表示するための公開APIを使用している。検査されたことのないアプリケーションを提出することはできるものの、API鍵の提供や他の制約を公開APIの使用で適用する必要がある(#公開API参照)。

公開API

VirusTotalは無料のサービスとして公開APIを提供しており、upload and scan files(ファイルをアップロードしてスキャンする)、submit and scan URLs(URLを入力してスキャンする)、access finished scan reports(終了したスキャンのレポートを閲覧する)、make automatic comments on URLs and samples(URLとサンプルで自動コメントを生成する)といったオンライン機能の一部を自動化できるようになっている。公開APIを通してリクエストにオンラインサインアップで自由に得られる個人のAPI鍵を必須としたり、低優先のスキャンキュー、時間フレームごとのリクエスト数制限といったいくつかの制限を適用させることも可能である。

使用製品

以下、VirusTotalに製品、ツール、リソースを組み込んでいるか何かしらの貢献をしている企業や個人の一覧である。

アンチウイルス製品

ウェブサイト/ドメインスキャンエンジン・データセット

  • ADMINUSLabs (ADMINUSLABS)
  • AegisLab WebGuard (AegisLab)
  • Alexa (Amazon)
  • AlienVault (AlienVault)
  • Antiy-AVL (Antiy Labs)
  • AutoShun (RiskAnalytics)
  • Avira Checkurl (Avira)
  • Baidu (Baidu-International)
  • BitDefender (BitDefender)
  • CRDF (CRDF FRANCE)
  • C-SIRT (Cyscon SIRT)
  • CLEAN MX (CLEAN MX)
  • Criminal IP
  • Comodo Site Inspector (Comodo Group)
  • CyberCrime (Xylitol)
  • Dr.Web Link Scanner (Dr.Web)
  • Emsisoft (Emsi Software GmbH)
  • ESET (ESET)
  • FortiGuard Web Filtering (Fortinet)
  • G-Data (G Data)
  • Google Safebrowsing (Google)
  • K7AntiVirus (K7 Computing)
  • Kaspersky URL advisor (Kaspersky Lab)
  • Malc0de Database (Malc0de)
  • Malekal (Malekal's MalwareDB)
  • Malwarebytes hpHosts (Malwarebytes)
  • Malwared (Malwared.ru)
  • Malware Domain Blocklist (DNS-BH - Malware Domain Blocklist)
  • Malware Domain List (Malware Domain List)
  • MalwarePatrol (MalwarePatrol)
  • Malwares.com (Saint Security)
  • Netcraft (Netcraft)
  • Opera (Opera)
  • Palevo Tracker (Abuse.ch)
  • ParetoLogic URL Clearing House (ParetoLogic)
  • Phishtank (OpenDNS)
  • Quttera (Quttera)
  • SCUMWARE (Scumware.org)
  • SecureBrain (SecureBrain)
  • Sophos (Sophos)
  • SpyEye Tracker (Abuse.ch)
  • StopBadware (StopBadware)
  • Sucuri SiteCheck (Sucuri)
  • ThreatHive (The Malwarelab)
  • Trend Micro Site Safety Center (Trend Micro)
  • urlQuery (urlQuery.net)
  • VX Vault (VX Vault)
  • Websense ThreatSeeker (Websense)
  • Webutation (Webutation)
  • Wepawet (iseclab.org)
  • Yandex Safebrowsing (Yandex)
  • ZCloudsec (Zcloudsec)
  • ZDB Zeus (ZDB Zeus)
  • Zeus Tracker (Abuse.ch)
  • Zvelo (Zvelo)

脚注

外部リンク

Tags:

Virustotal VTUploader for Microsoft WindowsVirustotal VirusTotal for BrowsersVirustotal VirusTotal for MobileVirustotal 公開APIVirustotal 使用製品Virustotal 脚注Virustotal 外部リンクVirustotalウェブサイトファイル (コンピュータ)マルウェア

🔥 Trending searches on Wiki 日本語:

川勝平太清原和博宮本茉由藤本美貴司法取引声優ラジオのウラオモテ高岡達之前田健太安達祐実東京都区部菅田将暉Back number三島由紀夫岡田美里4月14日アレックス・ラミレス三船美佳堀川りょうXジェンダー群ようこ皐月賞6秒間の軌跡〜花火師・望月星太郎の憂鬱射精花咲舞が黙ってないウルトラマンX中島宏之梶裕貴菅野莉央吉岡里帆366日 (テレビドラマ)オーガスタ・ナショナル・ゴルフクラブジョーズ2内山昂輝鬼滅の刃市道真央機動戦艦ナデシコ川上未映子工藤静香深津絵里中条あやみオーメン木戸大聖26時のマスカレイド青山剛昌福永祐一松田元太転生したら第七王子だったので、気ままに魔術を極めます堂本剛連続テレビ小説安室透前野智昭皇后雅子賀来賢人訓覇圭福下恵美性行為Saucy Dog北川景子サニーデイ・サービス新開発銀行高橋かおり魔王学院の不適合者 〜史上最強の魔王の始祖、転生して子孫たちの学校へ通う〜弥吉淳二すずめの戸締まり内田嶺衣奈ゲバ字小林涼子Destiny (テレビドラマ)岡咲美保片岡凜上川周作千鳥 (お笑いコンビ)中田正子ももいろクローバーZ古谷徹DREAMS COME TRUE岸田文雄🡆 More