RESOURCE / PL

VirusTotal — strona, wtyczka, program na pulpit

Wiele silników na jeden hash, zanim plik dostanie dwuklik. Wtyczka i aplikacja skracają drogę. Cudze dane tam nie jadą.

VirusTotal puszcza plik, adres albo hash przez wiele silników i zostawia wynik do odczytu. To nie jest antywirus na Twoim dysku. To podgląd, czy ten konkretny plik ktoś już widział i co powiedziały skanery.

Warto zajrzeć tam przed uruchomieniem ściągniętego programu. Najpierw hash SHA-256. Jeśli raport istnieje, widać detekcje, datę pierwszego widzenia i nazwy, pod którymi plik chodził. Znany build instalatora wygląda inaczej niż plik widziany dziś pierwszy raz.

Zielony pasek nie jest orzeczeniem. Silniki mylą się w obie strony: świeży malware bywa na zero, a spakowane własne narzędzie bywa czerwone. Czytasz stosunek i kontekst, nie jedną ikonę.

Wtyczka

Oficjalna wtyczka to VT4Browsers (Chrome, Firefox, Edge). Z menu kontekstowego sprawdzisz link, a pobranie możesz wysłać do skanu bez osobnej wizyty na stronie. Na stronie z logami wtyczka podświetla hashe, domeny i adresy IP. Opis i sklepy: Browser extensions.

Domyślne ustawienia wysyłają część pobrań. Wejdź w opcje i zdecyduj, co wolno wysłać.

Aplikacja na pulpit

Program okienkowy robi to samo bez przeglądarki: w Windows z menu podręcznego, na macOS przez upuszczenie pliku. Lista: Desktop apps.

Czego nie wgrywać

Wgranie jest publiczne. Plik trafia do silników i zostaje w korpusie. Najpierw pytaj hashem. Nie wgrywaj dysków klientów, kluczy, próbek z prawdziwej sprawy ani niczego, czego nie położyłbyś na serwerze obcej firmy. Samo zapytanie hashem, bez wysłania pliku, tej kopii nie upublicznia.

Chcesz to wdrożyć albo omówić zakres?

Zasób zostaje otwarty. Formularz jest od wdrożenia, nie od bramki e-mail.

Zapytanie jest zapisywane na serwerze. Dostaniesz krótkie potwierdzenie z hello@tomek.st. Powiadomienie idzie też na Telegram i e-mail operatora.