VirusTotal 在线威胁分析服务

把可疑的文件、URL、域名、IP 丢进去,它用上百个杀毒引擎 + 威胁情报源同时检测,给你一份综合报告。

分析师拿它干啥

  • 拿到一个可疑附件,先查它的 hash 是不是已知 恶意软件
  • 查一个域名/IP 是不是 C2 服务器
  • 看一个文件的行为分析(sandbox 跑出来它干了什么)

关键提醒(vibe-coder 注意)

上传即公开。 你上传的文件 VirusTotal 会留存、企业版用户可检索。

  • ❌ 不要上传含公司机密、客户数据、密钥的文件
  • ✅ 只查 hash —— 先在本地算文件 hash,只把 hash 丢进去查,文件本身不外泄

误判也存在:几个引擎报毒不代表一定是病毒,得结合上下文判断。它提供的 hash/域名就是现成的 IoC