
VirusTotal
Агрегатор кибербезопасности: проверяет файлы, ссылки, домены и IP-адреса более чем 70 антивирусными движками и сервисами блокировки, добавляя песочницы, краудсорсинговые правила и собственный passive DNS.
Основная информация
Технические характеристики
- Платформы
- Веб-интерфейс, API, десктопные загрузчики, расширения браузеров, мобильные приложения и бот VT Bot
- Виды проверки
- Файлы, URL, домены и IP-адреса; поиск по хешам MD5, SHA-1 и SHA-256, по комментариям сообщества и по профилям участников
- Антивирусные движки
- Более 70 антивирусных сканеров и сервисов блокировки URL и доменов — среди них Kaspersky, ESET, Bitdefender, Dr.Web, Avast, Microsoft, McAfee, Sophos, CrowdStrike, ClamAV
- Песочница
- Встроенные и партнёрские песочницы для поведенческого анализа; в бесплатном публичном API данные песочниц недоступны
- Источники данных
- Антивирусные движки, URL-сканеры, песочницы, краудсорсинговые правила YARA, Sigma и IDS (Snort, Suricata, Emerging Threats), собственный passive DNS, инструменты характеризации файлов (ExifTool, PEiD, ssdeep, TrID, база NSRL)
- API
- Публичный API v3 — бесплатно для некоммерческого и академического использования; Private API — для коммерческого и государственного
- Лимит запросов API
- Публичный API — 4 обращения в минуту; в Private API лимиты индивидуальные. Загрузка нового файла и запросы к фидам квоту не расходуют
- Макс. размер файла
- Файлы крупнее 650 МБ документация рекомендует распаковывать и загружать по частям; для крупных файлов в API предусмотрен отдельный endpoint
- Срок хранения данных
- В режиме Private Scanning файлы и отчёты удаляются после срока хранения — по умолчанию около 24 часов, значение настраивается в параметрах организации
- SSO
- SAML с Okta, Ping и Microsoft Entra ID, единый вход и управление участниками группы
- Регистрация
- Проверка и поиск работают без регистрации; аккаунт нужен для API-ключа, комментариев и групповых функций
- Расширения для браузеров
- VT4Browsers — расширение, которое обогащает индикаторы прямо на страницах сторонних систем
- Мобильное приложение
- Мобильные приложения для отправки файлов на проверку
- Десктоп-версия
- Десктопные загрузчики файлов для Windows и других платформ
- Монетизация
- Бесплатно для конечных пользователей при некоммерческом использовании; платные — Private API, VT Intelligence, VT Hunting и Private Scanning
Безопасность и compliance
Поддержка и SLA
Интеграции VirusTotal
- Palo Alto Cortex XSOAR— SOARофициальная
- Splunk SOAR и VT4Splunk— SOAR и SIEMофициальная
- Microsoft Sentinel— SIEM/XDRофициальная
- Google SecOps (Chronicle)— SIEM/XDRофициальная
- IBM QRadar и QRadar SOAR— SIEM и SOARофициальная
- CrowdStrike— EDRофициальная
- MISP— Threat Intelligenceофициальная
- ServiceNow— ITSM и SOARофициальная
- Cloudflare One и Zscaler— SASE и Secure DNSофициальная
- Google Workspace Alert Center— Офисные пакетыофициальная
Тарифы VirusTotal
Публичный доступ бесплатен, но только для некоммерческого и академического использования — коммерческое и государственное применение сервис относит к платному Private API. Стоимость платных услуг на сайте не публикуется: в документации сказано, что цена зависит от объёма использования и называется по запросу после описания задачи. Данные проверены в документации сервиса 22.07.2026.
Публичный доступ и Public API
- ✓Проверка файлов, URL, доменов и IP через сайт без регистрации
- ✓Поиск готовых отчётов по хешам MD5, SHA-1 и SHA-256
- ✓Публичный API — 4 обращения в минуту
- ✓Доступ к комментариям и голосованиям сообщества
- ✓Разрешено некоммерческое и академическое использование
Private API
Популярный- ✓Разрешено коммерческое и государственное использование
- ✓Индивидуальные лимиты запросов
- ✓Поведенческие данные песочниц и метаданные инструментов
- ✓Сложные поисковые запросы вместо поиска только по хешу
- ✓Гарантия доступности 99% по premium services agreement
VT Enterprise: Intelligence, Hunting, Graph
- ✓Поиск сэмплов по характеристикам, содержимому и поведению
- ✓Livehunt и Retrohunt по правилам YARA
- ✓Скачивание образцов для дальнейшего анализа
- ✓VT Graph для расследования связей между объектами
- ✓Private Scanning без публикации файла в общий корпус
| Тариф | Цена |
|---|---|
| Публичный доступ и Public API | Бесплатно |
| Private APITOP | По запросу |
| VT Enterprise: Intelligence, Hunting, Graph | По запросу |
Обзор VirusTotal
Что такое VirusTotal?
VirusTotal — агрегатор проверок безопасности: он прогоняет присланный файл или ссылку через более чем 70 антивирусных сканеров и сервисов блокировки URL и доменов, а затем показывает вердикт каждого движка отдельно, с названием обнаруженной угрозы. Сервис не продаёт и не продвигает ни один из этих движков — по собственной формулировке документации, команда независима от любой компании отрасли, поэтому результаты не подогнаны под конкретного вендора.
Сервис запущен в 2004 году испанской компанией Hispasec Sistemas из Малаги, в 2012 году его купил Google, а с 2018 года он развивается внутри Chronicle и сегодня работает в составе Google Cloud Security: пользовательское соглашение и политика конфиденциальности у платформы общие с сервисами Google SecOps.
Что именно умеет платформа
Проверка и поиск
- Анализ файлов, URL, доменов и IP-адресов, отчёт по каждому движку отдельно
- Поиск готовых отчётов по хешам MD5, SHA-1 и SHA-256 без повторной загрузки
- Собственный passive DNS: история резолвов, связанные файлы и адреса
- Поиск по комментариям сообщества и по профилям участников
Источники данных, помимо антивирусов
- Встроенные и партнёрские песочницы для поведенческого анализа
- Краудсорсинговые правила YARA, Sigma и IDS — Snort, Suricata, Emerging Threats
- Инструменты характеризации файлов: ExifTool, PEiD, ssdeep, TrID, база NSRL
- Комментарии и голосования сообщества, помогающие ловить ложные срабатывания
Платные возможности
- VT Intelligence — поиск сэмплов по характеристикам, содержимому и поведению
- VT Hunting — Livehunt и Retrohunt по правилам YARA, IOC Stream, VTDIFF
- VT Graph — визуальное расследование связей между объектами
- Private Scanning — разбор файла без публикации в общий корпус
Что бесплатно, а что нет
Проверка файлов и ссылок через сайт бесплатна и не требует регистрации. Публичный API тоже бесплатен, но ограничен: четыре обращения в минуту, только некоммерческое или академическое использование, поиск только по хешу, без данных песочницы и без уведомлений по YARA. Коммерческое и государственное применение требует Private API, цена которого зависит от нагрузки и называется по запросу; для него заявлена гарантия доступности 99%.
Главное ограничение: всё загруженное становится общим
Отчёты по обычным загрузкам публикуются в сообществе, а содержимое присланных файлов может передаваться премиум-клиентам сервиса — так формируется корпус образцов для исследователей. Удалить случайно загруженный документ самостоятельно нельзя: остаётся только написать через форму обратной связи. Для чувствительных материалов существует отдельный режим Private Scanning, где файлы не покидают инфраструктуру платформы, отчёты видит только ваша организация, а данные удаляются после срока хранения (по умолчанию около суток) — но вердиктов мультиантивируса и партнёрских URL-сканеров в этом режиме нет.
Плюсы и минусы VirusTotal
+Преимущества
- ✓Более 70 антивирусных движков и сервисов блокировки URL в одном отчёте, с вердиктом и названием угрозы от каждого
- ✓Проверка файлов, ссылок, доменов и IP бесплатна и не требует регистрации
- ✓Агрегатор независим от вендоров: не продвигает ни один движок, поэтому расхождения в вердиктах видно честно
- ✓Кроме антивирусов подключены песочницы, краудсорсинговые правила YARA, Sigma и IDS и собственный passive DNS
- ✓Готовые интеграции с SOAR, SIEM, EDR и TIP — от Cortex XSOAR и Splunk до Microsoft Sentinel, CrowdStrike и MISP
- ✓Для команд есть SAML-вход через Okta, Ping и Entra ID, управление квотами и сервисные аккаунты
−Недостатки
- ✗Всё, что загружено в обычном режиме, становится общим: отчёты публикуются в сообществе, а содержимое файлов может передаваться премиум-клиентам — конфиденциальные документы загружать нельзя
- ✗Самостоятельно удалить случайно загруженный файл невозможно: документация предлагает только написать через форму обратной связи
- ✗Бесплатный публичный API даёт 4 обращения в минуту, разрешён лишь для некоммерческого и академического использования, ищет только по хешу и не отдаёт данные песочниц
- ✗Поисковую строку сайта запрещено использовать программно — за скрипты, работающие с ней как с API, сервис блокирует
- ✗В режиме Private Scanning нет вердиктов мультиантивируса и партнёрских URL-сканеров, то есть главная функция там недоступна
- ✗Интерфейс и документация только на английском, а стоимость платных услуг не публикуется — цену называют по запросу
Сценарии использования VirusTotal
Быстрый триаж подозрительного вложения
Файл из письма проверяется десятками движков сразу, а расхождения между вердиктами помогают отличить настоящую угрозу от ложного срабатывания одного антивируса.
Проверка ссылки перед переходом
URL, домен или IP прогоняются через сервисы блокировки и собственный passive DNS: видно историю резолвов, связанные образцы и другие адреса той же инфраструктуры.
Обогащение алертов в SOC
Через API и готовые коннекторы к SOAR и SIEM индикаторы автоматически дополняются репутацией и контекстом — это ускоряет разбор инцидентов и отсев ложных тревог.
Охота на угрозы по YARA-правилам
Livehunt проверяет живой поток загрузок по вашим правилам, Retrohunt ищет совпадения в накопленном корпусе, а IOC Stream собирает срабатывания в единую ленту.
Разбор чувствительного файла без публикации
Private Scanning выполняет статический, динамический и сетевой анализ на инфраструктуре сервиса: отчёт виден только вашей организации и удаляется после срока хранения.
Доверие и масштаб
- 📊Условия использования и политика конфиденциальности переведены на общие документы Google SecOps — действующая редакция уведомления датирована 6 февраля 2025 года
- 📊Поисковую строку сайта запрещено использовать как программный интерфейс: в документации сказано, что скрипты, обращающиеся к ней вместо API, будут заблокированы
- 📊Список участников включает не только антивирусы, но и песочницы, репозитории YARA-правил (Elastic, ESET, Malpedia, ReversingLabs, Trellix, Volexity), наборы правил IDS и инструменты характеризации файлов
Отзывы о VirusTotal
Обзор помог разобраться в сервисе?
Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.
Ваш ответ здесь будет первым.
Поделитесь опытом использования
Помогите другим сделать правильный выбор — ваш отзыв будет полезен
Без почты и пароля · обычно публикуем в течение 1–2 дней
Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».
Часто задаваемые вопросы о VirusTotal
?VirusTotal действительно бесплатный?
Проверка файлов, ссылок, доменов и IP через сайт бесплатна и не требует регистрации. Но документация прямо оговаривает: бесплатное использование разрешено только для некоммерческих и академических целей. Коммерческое и государственное применение относится к платному Private API, а стоимость называется по запросу и зависит от объёма использования.
?Сколько антивирусных движков проверяет файл?
Сервис прогоняет объект через более чем 70 антивирусных сканеров и сервисов блокировки URL и доменов. В списке участников есть Kaspersky, ESET, Bitdefender, Dr.Web, Avast, Microsoft, McAfee, Sophos, CrowdStrike и ClamAV. Отчёт показывает вердикт каждого движка отдельно, включая название обнаруженной угрозы.
?Безопасно ли загружать туда рабочие документы?
Нет, если документ конфиденциальный. Отчёты по обычным загрузкам публикуются в сообществе, а содержимое присланных файлов может передаваться премиум-клиентам сервиса — так формируется корпус образцов для исследователей. Удалить загруженный файл самостоятельно нельзя, документация предлагает написать через форму обратной связи. Для чувствительных материалов существует платный режим Private Scanning.
?Какие лимиты у бесплатного API?
Публичный API допускает 4 обращения в минуту и разрешён только для некоммерческого или академического использования. Он ищет исключительно по хешу, не отдаёт поведенческие данные песочниц, сведения о заведомо чистых файлах и уведомления по YARA-правилам. Загрузка нового файла и запросы к фидам квоту не расходуют. Для коммерческих задач нужен Private API с индивидуальными лимитами.
?Чем Private Scanning отличается от обычной проверки?
В этом режиме файлы и ссылки не попадают в общий корпус и не передаются сторонним вендорам, все инструменты работают на инфраструктуре сервиса, отчёты видны только пользователям вашей организации, а данные удаляются после срока хранения — по умолчанию около суток. Важное ограничение: вердиктов мультиантивируса и партнёрских URL-сканеров там нет, доступны статический, динамический, сетевой анализ и поиск похожих образцов.
?Можно ли автоматизировать проверки?
Да, но только через API. Поисковую строку сайта документация запрещает использовать как программный интерфейс: скрипты, которые обращаются к ней вместо API, блокируются. Для интеграции есть готовые коннекторы к SOAR и SIEM — Cortex XSOAR, Splunk, Microsoft Sentinel, QRadar, ServiceNow, MISP, CrowdStrike и другим, а также расширение VT4Browsers, обогащающее индикаторы прямо на страницах сторонних систем.
?Файл какого размера можно отправить?
Документация не устанавливает жёсткий потолок, но объекты крупнее 650 МБ рекомендует не загружать целиком: обычно это архивы и образы дисков, на которых движки выходят по таймауту или не разбирают вложенные файлы, а по итогам проверки непонятно, что именно вызвало срабатывание. Правильнее распаковать и отправить внутренние файлы; для крупных загрузок через API предусмотрен отдельный endpoint.
?Кому принадлежит сервис и куда уходят данные?
Сервис создан в 2004 году испанской компанией Hispasec Sistemas из Малаги, в 2012 году его приобрёл Google, а с 2018 года он развивается в составе Chronicle и сегодня входит в Google Cloud Security. Пользовательское соглашение и политика конфиденциальности у него общие с сервисами Google SecOps: действующая редакция уведомления датирована 6 февраля 2025 года и содержит отдельные разделы для GDPR, законов штатов США, Бразилии, стран APAC и Японии.
Альтернативы VirusTotal
Облачный мультисканер файлов, ссылок, IP и хешей от американской OPSWAT: более 20 антивирусных движков за один проход, песочница и санитизация документов Deep CDR. Работает без регистрации, есть REST API.
Бесплатные онлайн-сканеры «Доктора Веба»: проверка подозрительной ссылки и загруженного файла до 10 МБ на серверах вендора, без регистрации. Плюс расширения Dr.Web Link Checker для браузеров и готовый код формы проверки для своего сайта.
Обновлено: 22 июля 2026 г.