VirusTotal aggregiert die Urteile zahlreicher Antiviren-Engines und Website-Scanner zu einem gemeinsamen Bild und ist im Sicherheitskatalog von Google Cloud unter Threat Intelligence gelistet.
Was ist VirusTotal?
VirusTotal prüft eingereichte Objekte mit über 70 Antiviren-Scannern sowie URL- und Domain-Blocklisting-Diensten und setzt darüber hinaus eine Vielzahl weiterer Werkzeuge ein, um Signale aus dem untersuchten Inhalt zu extrahieren. Jede Nutzerin und jeder Nutzer kann eine Datei aus dem eigenen Rechner über den Browser auswählen und an VirusTotal senden.
Google Cloud führt VirusTotal im offiziellen Sicherheitskatalog mit der Beschreibung Unique visibility into threats und nennt als Merkmale statische Bedrohungsindikatoren, Verhaltensaktivität und Netzwerkkommunikation sowie In-the-wild-Informationen.
Kernfunktionen
- Aggregierte Analyse: Über 70 Antiviren-Engines, Website-Scanner sowie Datei- und URL-Analysewerkzeuge, darunter heuristische Engines, bekannte Bad-Signaturen und Metadatenextraktion
- Mehrere Einreichungswege: Webinterface, Desktop-Uploader, Browser-Erweiterungen und programmatische API
- Detaillierte Ergebnisse: Detektionslabel je Engine statt eines reinen Ja/Nein-Urteils
- Echtzeit-Aktualisierung: Signaturen werden laufend aktualisiert; blockiert ein Beitragender eine URL, wird dies unmittelbar in den Nutzerurteilen sichtbar
- VirusTotal Community: Nutzerinnen und Nutzer kommentieren Dateien und URLs, teilen Notizen und stimmen über die Schädlichkeit von Inhalten ab
Typische Anwendungsfälle
Verdächtige Dateien und URLs prüfen
Einreichung über Webinterface, Browser-Erweiterung oder API zur Analyse durch die aggregierten Engines.
Fehlalarme erkennen
VirusTotal ist laut Dokumentation nicht nur bei der Erkennung schädlicher Inhalte nützlich, sondern auch bei der Identifikation von Fehlalarmen, also harmlosen Objekten, die von einer oder mehreren Engines als schädlich eingestuft werden.
Automatisierte Auswertung
Einreichungen und Abfragen lassen sich über die HTTP-basierte öffentliche API in beliebigen Programmiersprachen skripten.
Vorteile
- Breite Abdeckung: Ergebnisse aus über 70 Engines und zahlreichen Analysewerkzeugen in einer Ansicht
- Neutrale Aggregation: VirusTotal vertreibt und bewirbt nach eigenen Angaben keine der beteiligten Drittanbieter-Engines, sondern agiert als Aggregator
- Nachvollziehbare Detektionen: Anzeige der Engine-spezifischen Detektionslabel
- Community-Wissen: Kommentare und Bewertungen vertiefen das gemeinsame Verständnis potenziell schädlicher Inhalte
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei VirusTotal: Bewertung der Einsatzszenarien, Anbindung der API an Ihre Analyseprozesse und Einordnung der Ergebnisse in Ihre Sicherheitsarchitektur.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist VirusTotal?
VirusTotal prüft eingereichte Objekte laut offizieller Dokumentation mit über 70 Antiviren-Scannern sowie URL- und Domain-Blocklisting-Diensten und ergänzt dies um zahlreiche weitere Werkzeuge, die Signale aus dem untersuchten Inhalt extrahieren. Im Sicherheitskatalog von Google Cloud ist VirusTotal mit der Beschreibung Unique visibility into threats gelistet.
Wie lassen sich Dateien und URLs einreichen?
VirusTotal bietet mehrere Einreichungswege: das öffentliche Webinterface, Desktop-Uploader, Browser-Erweiterungen und eine programmatische API. Das Webinterface hat unter den öffentlich verfügbaren Methoden die höchste Scan-Priorität. Einreichungen lassen sich über die HTTP-basierte öffentliche API in jeder Programmiersprache skripten. URLs können ebenfalls über die Webseite, Browser-Erweiterungen und die API eingereicht werden.
Ist VirusTotal kostenfrei?
Laut Dokumentation ist VirusTotal für Endnutzer zur nicht-kommerziellen Nutzung gemäß den Nutzungsbedingungen kostenfrei. Darüber hinaus bietet VirusTotal kommerzielle Premium-Dienste an, mit denen qualifizierte Kunden und Antiviren-Partner komplexe kriterienbasierte Suchen durchführen und auf schädliche Dateiproben zugreifen können.
Wie detailliert sind die Ergebnisse?
VirusTotal gibt nicht nur an, ob eine Antiviren-Lösung eine Datei als schädlich eingestuft hat, sondern zeigt auch das Detektionslabel jeder Engine an, etwa I-Worm.Allaple.gen. Bei URL-Scannern wird häufig zwischen Malware-Seiten, Phishing-Seiten und verdächtigen Seiten unterschieden; einzelne Engines nennen zusätzlich etwa das zugehörige Botnetz oder die Marke, auf die eine Phishing-Seite abzielt.
Was passiert mit eingereichten Inhalten?
Bei der Einreichung einer Datei oder URL werden grundlegende Ergebnisse mit dem Einreichenden und den prüfenden Partnern geteilt, die sie zur Verbesserung ihrer eigenen Systeme nutzen. Scan-Berichte werden mit der öffentlichen VirusTotal-Community geteilt. Inhalte eingereichter Dateien oder Seiten können zudem mit Premium-Kunden von VirusTotal geteilt werden.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
