Троян в подарок? НЕТ! Как я сделал телеграм-бота, который за секунды проверяет ЛЮБОЙ файл на вирусы

Не доверяешь файлу из чата? Я создал бота-стража, который проверит его в 70+ антивирусах и объяснит всё нейросетью

Предыстория, или почему я вообще это сделал

Всем привет! Меня, как и многих из вас, постоянно закидывают в мессенджерах файлами: «Смотри, какой прикол!», «Это тот самый документ», «Вот сборка нужной программы». Коллеги, клиенты, даже родственники. И ведь каждый раз внутри маленькая дилемма: открыть и рискнуть или проигнорировать и прослыть занудой.

Раньше я поступал как все: сохранял файл, заходил на VirusTotal, загружал, ждал, смотрел на циферки... Но это отнимало кучу времени и требовало постоянного переключения между окнами. А с ссылками история еще веселее — фишинг никто не отменял.

Я подумал: а что, если бы этот процесс был встроен прямо в Telegram? Чтобы можно было просто переслать подозрительный файл или ссылку боту и через секунду получить понятный вердикт? Так и появился на свет @VirusShieldbot — мой личный страж в мире мессенджеров.

Что это за зверь и как он работает?

@VirusTotal52bot — это не просто обертка вокруг VirusTotal. Это настоящий комбайн для проверки безопасности, который работает по принципу «получил -> проверил -> объяснил».

🔍 Ядро: мультидвижковый сканер

Когда вы отправляете боту файл или ссылку, он не ограничивается одним источником. Он параллельно опрашивает лучшие в мире сервисы безопасности:

  • VirusTotal: Здравый смысл подсказывает, что 70 антивирусов умнее одного. Бот отдает файл или URL на анализ и показывает сводную статистику.
  • URLScan.io: Этот сервис не просто проверяет URL по черным спискам, а реально открывает страницу в изолированном окружении (песочнице), анализирует ее поведение, сетевые запросы и выносит вердикт.
  • Google Safe Browsing: Технология от Google, которая защищает миллионы пользователей Chrome. Она мгновенно определяет, не числится ли ссылка в черных списках для фишинга и распространения malware.
  • MetaDefender: Еще один мощный сканер с множеством антивирусных движков. Двойная проверка файлов — это лишний повод для спокойного сна.

Представьте, что вы получаете не одно заключение, а сразу консилиум из лучших экспертов по кибербезопасности. И все это — не выходя из Telegram.

🧠 Мозг: нейросети-аналитики

А вот это, на мой взгляд, самая крутая фишка. Цифры — это хорошо, но что они значат на самом деле? Раньше мне приходилось самому вглядываться в результаты: «1 детект из 70 — это ложное срабатывание или реальная угроза?».

Теперь за меня это делают нейросети. После сканирования бот предлагает не просто посмотреть на цифры, а получить развернутый анализ у ИИ:

  • 🌪 Mistral: Основная модель, которая дает быстрые и точные пояснения на основе результатов сканирования.
  • 🦙 Llama 3.1: Можно использовать как через API, так и запустить локально (для гиков, кто любит все свое).
  • 🧠 DeepSeek: Отлично справляется с анализом технических данных.

Просто нажимаете кнопку «Mistral» или «Llama» под результатом, и через мгновение получаете человеческое объяснение: «Файл чист, 68 антивирусов не нашли угроз. Единственное срабатывание в малоизвестном движке «XYAntiVirus» — вероятнее всего, ложное положительное». Или наоборот: «Внимание! 12 движков, включая «Kaspersky» и «Bitdefender», обнаружили троян. Файл опасен!».

Это не просто бездушный сканер. Это эксперт, который не только нашел угрозу, но и объяснил ее вам.

⚡ Важная фишка: умное кеширование

Все результаты сканирования кешируются на 3 дня. Если кто-то из вашего чата проверял тот же файл или ссылку совсем недавно, бот моментально покажет вам готовый результат, не тратя время и ресурсы на повторную проверку. Экономит время и нервы.

Как этим пользоваться? Очень просто!

  1. Найдите бота: @VirusTotal52bot (вбейте название в поиске Telegram).
  2. Просто отправьте ему: Любой файл (до 20 МБ) или ссылку.
  3. Получите вердикт: Через несколько секунд бот пришлет сводку с цветовой индикацией уровня угрозы (🟢🟡🔴) и подробности от каждого сканера.
  4. Спросите ИИ: Нажмите на кнопку с понравившейся нейросетью под сообщением с результатом, чтобы получить развернутый анализ на русском языке.

Работает и в личных чатах, и в группах. Достаточно в ответ на подозрительное сообщение с файлом или ссылкой написать @VirusTotal52bot, и бот проверит вложение.

Кому этот бот будет полезен?

  • Всем IT-специалистам: Админам, разработчикам, тестировщикам — кто постоянно обменивается софтом и билдами.
  • Работникам офисов: Чтобы безопасно открывать вложения от клиентов и партнеров.
  • Администраторам чатов и каналов: Для автоматической модерации и проверки всего, что шлют участники.
  • Всем, кто ценит безопасность: Просто чтобы быть на шаг впереди угроз и не заразить свой компьютер или рабочую станцию.

В итоге

Я создал инструмент, которым пользуюсь сам каждый день. Он решает конкретную проблему — делает проверку безопасности настолько простой, что она становится неотъемлемой частью рутины. Не нужно больше искать, копировать, вставлять и ждать. Просто скинул файл боту — и через мгновение получил ответ и от сканеров, и от нейросети-эксперта.

Попробуйте и вы: @VirusTotal52bot

А в комментариях буду рад услышать ваше мнение, идеи по улучшению или истории о том, как бот спас вас от сомнительного файла. Всем безопасности! 🔒

5
1
Начать дискуссию