Kaspersky Threat Intelligence Portal предоставляет API для анализа хешей.
Запрос
Метод запроса: GET
Конечная точка: https://opentip.kaspersky.com/api/v1/search/hash
Параметр запроса: request – хеш, который требуется проанализировать.
Пример команды cURL:
Где:
|
Ответы
Запрос обработан успешно.
Конечная точка возвращает объект JSON, содержащий результаты анализа указанного хеша.
Параметры ответа 200 OK
Параметр |
Тип |
Описание |
|---|---|---|
|
строка |
Цвет зоны, которой принадлежит хеш. Доступные значения:
|
|
объект |
Общая информация о запрошенном хеше. |
|
строка |
Статус файла, запрашиваемого по хешу (Вредоносная программа, Рекламные и другие программы, Безопасный объект, Угрозы не обнаружены или Не определено). |
|
строка |
SHA1-хеш файла, запрашиваемого по хешу. |
|
строка |
MD5-хеш файла, запрашиваемого по хешу. |
|
строка |
SHA256-хеш файла, запрашиваемого по хешу. |
|
строка <дата-время> |
Дата и время, когда запрашиваемый хеш был в первый раз обнаружен экспертными системами "Лаборатории Касперского". |
|
строка <дата-время> |
Дата и время, когда запрашиваемый хеш был в последний раз обнаружен экспертными системами "Лаборатории Касперского". |
|
строка |
Организация, подписавшая хеш. |
|
строка |
Название упаковщика (если применимо). |
|
целое число |
Размер объекта, исследуемого по хешу (в байтах). |
|
строка |
Тип объекта, исследуемого по хешу. |
|
целое число |
Количество обращений к хешу, обнаруженных экспертными системами "Лаборатории Касперского". Количество обращений округляется до ближайшего числа, являющегося степенью 10. |
|
массив объектов |
Содержит следующую информацию об обнаруженных объектах: |
|
строка <дата-время> |
дата и время последнего обнаружения объекта экспертными системами "Лаборатории Касперского"; |
|
строка |
Ссылка на описание обнаруженного объекта на сайте "Лаборатории Касперского" об угрозах (если применимо). |
|
строка |
Цвет зоны, к которой относится обнаруженный объект. |
|
строка |
название обнаруженного объекта; |
|
строка |
Метод, используемый для обнаружения объекта. |
|
объект |
Информация о результатах динамического анализа. |
|
массив объектов |
Количество обнаруженных объектов со статусами Вредоносная программа (красный), Рекламные и другие программы (желтый).
|
|
массив объектов |
Количество подозрительных действий со следующими уровнями: Высокий (красный), Средний (желтый) и Низкий (серый).
|
|
массив объектов |
Общее количество файлов, скачанных или сохраненных файлом в процессе исполнения, а также доля файлов со статусом Вредоносная программа (извлеченные файлы, которые могут быть классифицированы как вредоносные, отмечены красным), Рекламные и другие программы (извлеченные файлы, которые могут быть классифицированы как Not-a-virus, отмечены желтым), Безопасный объект (извлеченные файлы, которые могут быть классифицированы как не являющиеся вредоносными, отмечены зеленым) и Не определено (информация об извлеченных файлах недоступна, отмечены серым).
|
|
массив объектов |
Количество зарегистрированных сетевых взаимодействий, выполненных файлом в процессе исполнения, и доля сетевых взаимодействий со статусом Опасный объект (запросы к ресурсам со статусом Опасный объект, отмечены красным), Рекламные и другие программы (запросы к ресурсам со статусом Рекламные и другие программы, отмечены желтым), Безопасный (запросы к ресурсам со статусом Безопасный, отмечены зеленым) и Не определено (запросы к ресурсам со статусом Не определено, отмечены серым).
|
|
массив объектов |
Обнаруженные объекты, связанные с анализируемым файлом.
|
|
массив объектов |
Правила SNORT и Suricata, сработавшие при анализе трафика из файла.
|
Запрос не обработан: недопустимый запрос.
Убедитесь, что вы указали правильный параметр, и попытайтесь выполнить запрос еще раз.
Запрос не обработан: не удалось выполнить аутентификацию пользователя.
Убедитесь, что вы указали правильные учетные данные, и попытайтесь выполнить запрос еще раз.
Запрос не обработан: превышены квота или лимит запросов.
Проверьте квоту и ограничения и попытайтесь выполнить запрос еще раз.
Запрос не обработан: результаты анализа запрошенного объекта не найдены.
Убедитесь, что указан правильный объект, и выполните запрос еще раз.