Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / VirusTotal - Aggregierte Analyse von Dateien und URLs

VirusTotal - Aggregierte Analyse von Dateien und URLs

VirusTotal prüft Dateien und URLs mit über 70 Antiviren-Scannern und Blocklisting-Diensten und ist im Sicherheitskatalog von Google Cloud gelistet.

Security
Preismodell Für Endnutzer zur nicht-kommerziellen Nutzung gemäß Nutzungsbedingungen kostenfrei; darüber hinaus kommerzielle Premium-Angebote
Verfügbarkeit Webinterface, Desktop-Uploader, Browser-Erweiterungen und programmatische API
Datensouveränität gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit SLA gemäß Anbieter / siehe offizielle Dokumentation SLA

VirusTotal aggregiert die Urteile zahlreicher Antiviren-Engines und Website-Scanner zu einem gemeinsamen Bild und ist im Sicherheitskatalog von Google Cloud unter Threat Intelligence gelistet.

Was ist VirusTotal?

VirusTotal prüft eingereichte Objekte mit über 70 Antiviren-Scannern sowie URL- und Domain-Blocklisting-Diensten und setzt darüber hinaus eine Vielzahl weiterer Werkzeuge ein, um Signale aus dem untersuchten Inhalt zu extrahieren. Jede Nutzerin und jeder Nutzer kann eine Datei aus dem eigenen Rechner über den Browser auswählen und an VirusTotal senden.

Google Cloud führt VirusTotal im offiziellen Sicherheitskatalog mit der Beschreibung Unique visibility into threats und nennt als Merkmale statische Bedrohungsindikatoren, Verhaltensaktivität und Netzwerkkommunikation sowie In-the-wild-Informationen.

Kernfunktionen

  • Aggregierte Analyse: Über 70 Antiviren-Engines, Website-Scanner sowie Datei- und URL-Analysewerkzeuge, darunter heuristische Engines, bekannte Bad-Signaturen und Metadatenextraktion
  • Mehrere Einreichungswege: Webinterface, Desktop-Uploader, Browser-Erweiterungen und programmatische API
  • Detaillierte Ergebnisse: Detektionslabel je Engine statt eines reinen Ja/Nein-Urteils
  • Echtzeit-Aktualisierung: Signaturen werden laufend aktualisiert; blockiert ein Beitragender eine URL, wird dies unmittelbar in den Nutzerurteilen sichtbar
  • VirusTotal Community: Nutzerinnen und Nutzer kommentieren Dateien und URLs, teilen Notizen und stimmen über die Schädlichkeit von Inhalten ab

Typische Anwendungsfälle

Verdächtige Dateien und URLs prüfen

Einreichung über Webinterface, Browser-Erweiterung oder API zur Analyse durch die aggregierten Engines.

Fehlalarme erkennen

VirusTotal ist laut Dokumentation nicht nur bei der Erkennung schädlicher Inhalte nützlich, sondern auch bei der Identifikation von Fehlalarmen, also harmlosen Objekten, die von einer oder mehreren Engines als schädlich eingestuft werden.

Automatisierte Auswertung

Einreichungen und Abfragen lassen sich über die HTTP-basierte öffentliche API in beliebigen Programmiersprachen skripten.

Vorteile

  • Breite Abdeckung: Ergebnisse aus über 70 Engines und zahlreichen Analysewerkzeugen in einer Ansicht
  • Neutrale Aggregation: VirusTotal vertreibt und bewirbt nach eigenen Angaben keine der beteiligten Drittanbieter-Engines, sondern agiert als Aggregator
  • Nachvollziehbare Detektionen: Anzeige der Engine-spezifischen Detektionslabel
  • Community-Wissen: Kommentare und Bewertungen vertiefen das gemeinsame Verständnis potenziell schädlicher Inhalte

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei VirusTotal: Bewertung der Einsatzszenarien, Anbindung der API an Ihre Analyseprozesse und Einordnung der Ergebnisse in Ihre Sicherheitsarchitektur.

Typische Anwendungsfälle

Analyse verdächtiger Dateien und URLs
Erkennung von Fehlalarmen
Recherche zu Bedrohungsindikatoren

Technische Spezifikationen

Aktualisierung Malware-Signaturen werden laufend aktualisiert, sobald Antiviren-Hersteller sie verteilen
Analyse engines Über 70 Antiviren-Scanner sowie URL- und Domain-Blocklisting-Dienste
Einreichungswege Webinterface, Desktop-Uploader, Browser-Erweiterungen und HTTP-basierte öffentliche API
Ergebnisse Detektionslabel je Engine, zum Beispiel I-Worm.Allaple.gen

Häufig gestellte Fragen

Was ist VirusTotal?

VirusTotal prüft eingereichte Objekte laut offizieller Dokumentation mit über 70 Antiviren-Scannern sowie URL- und Domain-Blocklisting-Diensten und ergänzt dies um zahlreiche weitere Werkzeuge, die Signale aus dem untersuchten Inhalt extrahieren. Im Sicherheitskatalog von Google Cloud ist VirusTotal mit der Beschreibung Unique visibility into threats gelistet.

Wie lassen sich Dateien und URLs einreichen?

VirusTotal bietet mehrere Einreichungswege: das öffentliche Webinterface, Desktop-Uploader, Browser-Erweiterungen und eine programmatische API. Das Webinterface hat unter den öffentlich verfügbaren Methoden die höchste Scan-Priorität. Einreichungen lassen sich über die HTTP-basierte öffentliche API in jeder Programmiersprache skripten. URLs können ebenfalls über die Webseite, Browser-Erweiterungen und die API eingereicht werden.

Ist VirusTotal kostenfrei?

Laut Dokumentation ist VirusTotal für Endnutzer zur nicht-kommerziellen Nutzung gemäß den Nutzungsbedingungen kostenfrei. Darüber hinaus bietet VirusTotal kommerzielle Premium-Dienste an, mit denen qualifizierte Kunden und Antiviren-Partner komplexe kriterienbasierte Suchen durchführen und auf schädliche Dateiproben zugreifen können.

Wie detailliert sind die Ergebnisse?

VirusTotal gibt nicht nur an, ob eine Antiviren-Lösung eine Datei als schädlich eingestuft hat, sondern zeigt auch das Detektionslabel jeder Engine an, etwa I-Worm.Allaple.gen. Bei URL-Scannern wird häufig zwischen Malware-Seiten, Phishing-Seiten und verdächtigen Seiten unterschieden; einzelne Engines nennen zusätzlich etwa das zugehörige Botnetz oder die Marke, auf die eine Phishing-Seite abzielt.

Was passiert mit eingereichten Inhalten?

Bei der Einreichung einer Datei oder URL werden grundlegende Ergebnisse mit dem Einreichenden und den prüfenden Partnern geteilt, die sie zur Verbesserung ihrer eigenen Systeme nutzen. Scan-Berichte werden mit der öffentlichen VirusTotal-Community geteilt. Inhalte eingereichter Dateien oder Seiten können zudem mit Premium-Kunden von VirusTotal geteilt werden.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

AWS

AWS Continuum: KI-gestützte Security-Plattform

AWS Continuum erkennt, priorisiert, validiert und behebt Sicherheitsrisiken über den Software-Lebenszyklus hinweg, mit …

Preismodell Noch keine offizielle Preisseite …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS European Sovereign Cloud: Souveräne AWS-Partition in der EU

AWS European Sovereign Cloud: eigenständige AWS-Partition mit erster Region in Brandenburg, seit 14. Januar 2026 …

Preismodell Abrechnung je genutztem Service, siehe …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Payment Cryptography - Managed Payment-HSM

AWS Payment Cryptography stellt kryptografische Zahlungsoperationen und Schlüsselverwaltung als verwalteten Service …

Preismodell Pro aktivem Schlüssel und Monat sowie …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Private Certificate Authority: Verwaltete private PKI

AWS Private CA erstellt private Zertifizierungsstellen-Hierarchien und stellt X.509-Zertifikate für interne Ressourcen, …

Preismodell Monatspreis je privater CA …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Security Incident Response: Managed Incident Response

AWS Security Incident Response triagiert Security-Findings automatisiert und gibt Ihnen rund um die Uhr Zugang zu …

Preismodell Nach Anzahl der aufgenommenen …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Signer - Verwaltetes Code Signing

AWS Signer signiert Lambda-Pakete, Container-Images und IoT-Firmware zentral verwaltet und verwaltet dabei die Schlüssel …

Preismodell Ohne Zusatzkosten in Verbindung mit …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

56 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit VirusTotal - Aggregierte Analyse von Dateien und URLs zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren