Перейти к содержимому
Логотип VirusTotal

VirusTotal

Бесплатный тариф
1 906 просмотров

Агрегатор кибербезопасности: проверяет файлы, ссылки, домены и IP-адреса более чем 70 антивирусными движками и сервисами блокировки, добавляя песочницы, краудсорсинговые правила и собственный passive DNS.

virustotal.com

Основная информация

Основан
2004 г.
Страна
США
Развёртывание
Облако
Языки
Английский
Поддержка
Документация, Сообщество +1
Стоимость
Бесплатно
Пробный период
Бесплатный тариф

Технические характеристики

Платформы
Веб-интерфейс, API, десктопные загрузчики, расширения браузеров, мобильные приложения и бот VT Bot
Виды проверки
Файлы, URL, домены и IP-адреса; поиск по хешам MD5, SHA-1 и SHA-256, по комментариям сообщества и по профилям участников
Антивирусные движки
Более 70 антивирусных сканеров и сервисов блокировки URL и доменов — среди них Kaspersky, ESET, Bitdefender, Dr.Web, Avast, Microsoft, McAfee, Sophos, CrowdStrike, ClamAV
Песочница
Встроенные и партнёрские песочницы для поведенческого анализа; в бесплатном публичном API данные песочниц недоступны
Источники данных
Антивирусные движки, URL-сканеры, песочницы, краудсорсинговые правила YARA, Sigma и IDS (Snort, Suricata, Emerging Threats), собственный passive DNS, инструменты характеризации файлов (ExifTool, PEiD, ssdeep, TrID, база NSRL)
API
Публичный API v3 — бесплатно для некоммерческого и академического использования; Private API — для коммерческого и государственного
Лимит запросов API
Публичный API — 4 обращения в минуту; в Private API лимиты индивидуальные. Загрузка нового файла и запросы к фидам квоту не расходуют
Макс. размер файла
Файлы крупнее 650 МБ документация рекомендует распаковывать и загружать по частям; для крупных файлов в API предусмотрен отдельный endpoint
Срок хранения данных
В режиме Private Scanning файлы и отчёты удаляются после срока хранения — по умолчанию около 24 часов, значение настраивается в параметрах организации
SSO
SAML с Okta, Ping и Microsoft Entra ID, единый вход и управление участниками группы
Регистрация
Проверка и поиск работают без регистрации; аккаунт нужен для API-ключа, комментариев и групповых функций
Расширения для браузеров
VT4Browsers — расширение, которое обогащает индикаторы прямо на страницах сторонних систем
Мобильное приложение
Мобильные приложения для отправки файлов на проверку
Десктоп-версия
Десктопные загрузчики файлов для Windows и других платформ
Монетизация
Бесплатно для конечных пользователей при некоммерческом использовании; платные — Private API, VT Intelligence, VT Hunting и Private Scanning

Безопасность и compliance

Соответствие законам
GDPR — отдельный раздел для пользователей из ЕС, Великобритании и ШвейцарииCCPA и законы штатов США о приватностиОтдельные разделы для Бразилии, стран APAC и ЯпонииУсловия использования и политика конфиденциальности — общие с сервисами Google SecOps, редакция от 6 февраля 2025 года

Поддержка и SLA

Uptime
99% — гарантия доступности для Private API по premium services agreement; у публичного API SLA нет
Каналы поддержки
ДокументацияСообществоФорма обратной связи

Интеграции VirusTotal

Категории интеграций
SOARSIEM/XDREDR и антивирусыThreat IntelligenceПочтовые шлюзыSASE и Secure DNSФорензика
Ключевые интеграции
  • Palo Alto Cortex XSOARSOARофициальная
  • Splunk SOAR и VT4SplunkSOAR и SIEMофициальная
  • Microsoft SentinelSIEM/XDRофициальная
  • Google SecOps (Chronicle)SIEM/XDRофициальная
  • IBM QRadar и QRadar SOARSIEM и SOARофициальная
  • CrowdStrikeEDRофициальная
  • MISPThreat Intelligenceофициальная
  • ServiceNowITSM и SOARофициальная
  • Cloudflare One и ZscalerSASE и Secure DNSофициальная
  • Google Workspace Alert CenterОфисные пакетыофициальная

Тарифы VirusTotal

Публичный доступ бесплатен, но только для некоммерческого и академического использования — коммерческое и государственное применение сервис относит к платному Private API. Стоимость платных услуг на сайте не публикуется: в документации сказано, что цена зависит от объёма использования и называется по запросу после описания задачи. Данные проверены в документации сервиса 22.07.2026.

Публичный доступ и Public API

Бесплатно
  • Проверка файлов, URL, доменов и IP через сайт без регистрации
  • Поиск готовых отчётов по хешам MD5, SHA-1 и SHA-256
  • Публичный API — 4 обращения в минуту
  • Доступ к комментариям и голосованиям сообщества
  • Разрешено некоммерческое и академическое использование

Private API

Популярный
По запросу
  • Разрешено коммерческое и государственное использование
  • Индивидуальные лимиты запросов
  • Поведенческие данные песочниц и метаданные инструментов
  • Сложные поисковые запросы вместо поиска только по хешу
  • Гарантия доступности 99% по premium services agreement

VT Enterprise: Intelligence, Hunting, Graph

По запросу
  • Поиск сэмплов по характеристикам, содержимому и поведению
  • Livehunt и Retrohunt по правилам YARA
  • Скачивание образцов для дальнейшего анализа
  • VT Graph для расследования связей между объектами
  • Private Scanning без публикации файла в общий корпус
Сравнение тарифов VirusTotal
ТарифЦена
Публичный доступ и Public APIБесплатно
Private APITOPПо запросу
VT Enterprise: Intelligence, Hunting, GraphПо запросу

Обзор VirusTotal

Что такое VirusTotal?

VirusTotal — агрегатор проверок безопасности: он прогоняет присланный файл или ссылку через более чем 70 антивирусных сканеров и сервисов блокировки URL и доменов, а затем показывает вердикт каждого движка отдельно, с названием обнаруженной угрозы. Сервис не продаёт и не продвигает ни один из этих движков — по собственной формулировке документации, команда независима от любой компании отрасли, поэтому результаты не подогнаны под конкретного вендора.

Сервис запущен в 2004 году испанской компанией Hispasec Sistemas из Малаги, в 2012 году его купил Google, а с 2018 года он развивается внутри Chronicle и сегодня работает в составе Google Cloud Security: пользовательское соглашение и политика конфиденциальности у платформы общие с сервисами Google SecOps.

Что именно умеет платформа

Проверка и поиск

  • Анализ файлов, URL, доменов и IP-адресов, отчёт по каждому движку отдельно
  • Поиск готовых отчётов по хешам MD5, SHA-1 и SHA-256 без повторной загрузки
  • Собственный passive DNS: история резолвов, связанные файлы и адреса
  • Поиск по комментариям сообщества и по профилям участников

Источники данных, помимо антивирусов

  • Встроенные и партнёрские песочницы для поведенческого анализа
  • Краудсорсинговые правила YARA, Sigma и IDS — Snort, Suricata, Emerging Threats
  • Инструменты характеризации файлов: ExifTool, PEiD, ssdeep, TrID, база NSRL
  • Комментарии и голосования сообщества, помогающие ловить ложные срабатывания

Платные возможности

  • VT Intelligence — поиск сэмплов по характеристикам, содержимому и поведению
  • VT Hunting — Livehunt и Retrohunt по правилам YARA, IOC Stream, VTDIFF
  • VT Graph — визуальное расследование связей между объектами
  • Private Scanning — разбор файла без публикации в общий корпус

Что бесплатно, а что нет

Проверка файлов и ссылок через сайт бесплатна и не требует регистрации. Публичный API тоже бесплатен, но ограничен: четыре обращения в минуту, только некоммерческое или академическое использование, поиск только по хешу, без данных песочницы и без уведомлений по YARA. Коммерческое и государственное применение требует Private API, цена которого зависит от нагрузки и называется по запросу; для него заявлена гарантия доступности 99%.

Главное ограничение: всё загруженное становится общим

Отчёты по обычным загрузкам публикуются в сообществе, а содержимое присланных файлов может передаваться премиум-клиентам сервиса — так формируется корпус образцов для исследователей. Удалить случайно загруженный документ самостоятельно нельзя: остаётся только написать через форму обратной связи. Для чувствительных материалов существует отдельный режим Private Scanning, где файлы не покидают инфраструктуру платформы, отчёты видит только ваша организация, а данные удаляются после срока хранения (по умолчанию около суток) — но вердиктов мультиантивируса и партнёрских URL-сканеров в этом режиме нет.

Плюсы и минусы VirusTotal

+Преимущества

  • Более 70 антивирусных движков и сервисов блокировки URL в одном отчёте, с вердиктом и названием угрозы от каждого
  • Проверка файлов, ссылок, доменов и IP бесплатна и не требует регистрации
  • Агрегатор независим от вендоров: не продвигает ни один движок, поэтому расхождения в вердиктах видно честно
  • Кроме антивирусов подключены песочницы, краудсорсинговые правила YARA, Sigma и IDS и собственный passive DNS
  • Готовые интеграции с SOAR, SIEM, EDR и TIP — от Cortex XSOAR и Splunk до Microsoft Sentinel, CrowdStrike и MISP
  • Для команд есть SAML-вход через Okta, Ping и Entra ID, управление квотами и сервисные аккаунты

Недостатки

  • Всё, что загружено в обычном режиме, становится общим: отчёты публикуются в сообществе, а содержимое файлов может передаваться премиум-клиентам — конфиденциальные документы загружать нельзя
  • Самостоятельно удалить случайно загруженный файл невозможно: документация предлагает только написать через форму обратной связи
  • Бесплатный публичный API даёт 4 обращения в минуту, разрешён лишь для некоммерческого и академического использования, ищет только по хешу и не отдаёт данные песочниц
  • Поисковую строку сайта запрещено использовать программно — за скрипты, работающие с ней как с API, сервис блокирует
  • В режиме Private Scanning нет вердиктов мультиантивируса и партнёрских URL-сканеров, то есть главная функция там недоступна
  • Интерфейс и документация только на английском, а стоимость платных услуг не публикуется — цену называют по запросу

Сценарии использования VirusTotal

1

Быстрый триаж подозрительного вложения

Файл из письма проверяется десятками движков сразу, а расхождения между вердиктами помогают отличить настоящую угрозу от ложного срабатывания одного антивируса.

2

Проверка ссылки перед переходом

URL, домен или IP прогоняются через сервисы блокировки и собственный passive DNS: видно историю резолвов, связанные образцы и другие адреса той же инфраструктуры.

3

Обогащение алертов в SOC

Через API и готовые коннекторы к SOAR и SIEM индикаторы автоматически дополняются репутацией и контекстом — это ускоряет разбор инцидентов и отсев ложных тревог.

4

Охота на угрозы по YARA-правилам

Livehunt проверяет живой поток загрузок по вашим правилам, Retrohunt ищет совпадения в накопленном корпусе, а IOC Stream собирает срабатывания в единую ленту.

5

Разбор чувствительного файла без публикации

Private Scanning выполняет статический, динамический и сетевой анализ на инфраструктуре сервиса: отчёт виден только вашей организации и удаляется после срока хранения.

Доверие и масштаб

Документация подчёркивает независимость от вендоров: сервис не распространяет и не продвигает ни один из интегрированных движков и не отвечает за их ложные срабатывания — претензии предлагается адресовать напрямую разработчику антивируса. Обратная сторона модели описана там же: отчёты по обычным загрузкам публикуются в сообществе, а содержимое присланных файлов может передаваться премиум-клиентам для исследования угроз.
Аудитория
Более 3,6 млн пользователей в месяц и десятки тысяч организаций по всему миру — по данным документации сервиса
Масштаб провайдера
Запущен в 2004 году испанской Hispasec Sistemas (Малага), в 2012 году приобретён Google, с 2018 года развивается в составе Chronicle и сегодня входит в Google Cloud Security
Рыночный контекст
  • 📊Условия использования и политика конфиденциальности переведены на общие документы Google SecOps — действующая редакция уведомления датирована 6 февраля 2025 года
  • 📊Поисковую строку сайта запрещено использовать как программный интерфейс: в документации сказано, что скрипты, обращающиеся к ней вместо API, будут заблокированы
  • 📊Список участников включает не только антивирусы, но и песочницы, репозитории YARA-правил (Elastic, ESET, Malpedia, ReversingLabs, Trellix, Volexity), наборы правил IDS и инструменты характеризации файлов

Отзывы о VirusTotal

Обзор помог разобраться в сервисе?

Одно нажатие, без регистрации. Ответ увидят те, кто будет выбирать сервис после вас.

Ваш ответ здесь будет первым.

Поделитесь опытом использования

Помогите другим сделать правильный выбор — ваш отзыв будет полезен

Без почты и пароля · обычно публикуем в течение 1–2 дней

Отзывы — мнения посетителей, прошедшие проверку по правилам сайта; порядок определяется отметками «полезно».

Часто задаваемые вопросы о VirusTotal

?VirusTotal действительно бесплатный?

Проверка файлов, ссылок, доменов и IP через сайт бесплатна и не требует регистрации. Но документация прямо оговаривает: бесплатное использование разрешено только для некоммерческих и академических целей. Коммерческое и государственное применение относится к платному Private API, а стоимость называется по запросу и зависит от объёма использования.

?Сколько антивирусных движков проверяет файл?

Сервис прогоняет объект через более чем 70 антивирусных сканеров и сервисов блокировки URL и доменов. В списке участников есть Kaspersky, ESET, Bitdefender, Dr.Web, Avast, Microsoft, McAfee, Sophos, CrowdStrike и ClamAV. Отчёт показывает вердикт каждого движка отдельно, включая название обнаруженной угрозы.

?Безопасно ли загружать туда рабочие документы?

Нет, если документ конфиденциальный. Отчёты по обычным загрузкам публикуются в сообществе, а содержимое присланных файлов может передаваться премиум-клиентам сервиса — так формируется корпус образцов для исследователей. Удалить загруженный файл самостоятельно нельзя, документация предлагает написать через форму обратной связи. Для чувствительных материалов существует платный режим Private Scanning.

?Какие лимиты у бесплатного API?

Публичный API допускает 4 обращения в минуту и разрешён только для некоммерческого или академического использования. Он ищет исключительно по хешу, не отдаёт поведенческие данные песочниц, сведения о заведомо чистых файлах и уведомления по YARA-правилам. Загрузка нового файла и запросы к фидам квоту не расходуют. Для коммерческих задач нужен Private API с индивидуальными лимитами.

?Чем Private Scanning отличается от обычной проверки?

В этом режиме файлы и ссылки не попадают в общий корпус и не передаются сторонним вендорам, все инструменты работают на инфраструктуре сервиса, отчёты видны только пользователям вашей организации, а данные удаляются после срока хранения — по умолчанию около суток. Важное ограничение: вердиктов мультиантивируса и партнёрских URL-сканеров там нет, доступны статический, динамический, сетевой анализ и поиск похожих образцов.

?Можно ли автоматизировать проверки?

Да, но только через API. Поисковую строку сайта документация запрещает использовать как программный интерфейс: скрипты, которые обращаются к ней вместо API, блокируются. Для интеграции есть готовые коннекторы к SOAR и SIEM — Cortex XSOAR, Splunk, Microsoft Sentinel, QRadar, ServiceNow, MISP, CrowdStrike и другим, а также расширение VT4Browsers, обогащающее индикаторы прямо на страницах сторонних систем.

?Файл какого размера можно отправить?

Документация не устанавливает жёсткий потолок, но объекты крупнее 650 МБ рекомендует не загружать целиком: обычно это архивы и образы дисков, на которых движки выходят по таймауту или не разбирают вложенные файлы, а по итогам проверки непонятно, что именно вызвало срабатывание. Правильнее распаковать и отправить внутренние файлы; для крупных загрузок через API предусмотрен отдельный endpoint.

?Кому принадлежит сервис и куда уходят данные?

Сервис создан в 2004 году испанской компанией Hispasec Sistemas из Малаги, в 2012 году его приобрёл Google, а с 2018 года он развивается в составе Chronicle и сегодня входит в Google Cloud Security. Пользовательское соглашение и политика конфиденциальности у него общие с сервисами Google SecOps: действующая редакция уведомления датирована 6 февраля 2025 года и содержит отдельные разделы для GDPR, законов штатов США, Бразилии, стран APAC и Японии.

Обновлено: 22 июля 2026 г.