- Baixe.net
- System
- Antivirus
- Yara
Yara 4.5.3
Open-Source-Software, die verwendet wird, um Malware basierend auf Erkennungsregeln zu identifizieren und zu klassifizieren.
Beschreibung
Yara ist eine Open-Source-Software zur Identifizierung und Klassifizierung von Malware basierend auf Erkennungsregeln. Sie ermöglicht Sicherheitsexperten, Muster (Regeln) zu erstellen, um schadhafte Dateien zu detectieren, indem sie Merkmale wie Bytefolgen, spezifische Strings oder verdächtige Verhaltensweisen analysieren. Die Regeln von Yara sind in einer einfachen Syntax verfasst, die reguläre Ausdrücke und logische Bedingungen verwendet, wodurch sie flexibel Bedrohungen in Dateien, Prozessen oder im Speicher identifizieren kann.
Hauptmerkmale:
- Anpassbare Regeln: Benutzer definieren Regeln basierend auf Signaturen oder Mustern, wie Hashes, Strings oder Dateistrukturen.
- Einsatz in der forensischen Analyse: Integriert sich mit Tools zur Malware-Analyse, wie Dateiscannern oder Intrusion Detection Systemen.
- Befehlszeilenmodus: Kann über das Terminal oder Skripte ausgeführt werden, um Analysen zu automatisieren.
- Integration: Unterstützt die Integration mit anderen Sicherheitswerkzeugen, wie VirusTotal, Cuckoo Sandbox und SIEM-Systemen.