Yara 4.5.3

Logiciel libre utilisé pour identifier et classer des logiciels malveillants en fonction de règles de détection.


Description


Yara est un logiciel open source utilisé pour identifier et classer les malwares sur la base de règles de détection. Il permet aux analystes de sécurité de créer des motifs (règles) pour détecter des fichiers malveillants, en analysant des caractéristiques telles que des séquences d'octets, des chaînes spécifiques ou des comportements suspects. Les règles de Yara sont écrites dans une syntaxe simple, utilisant des expressions régulières et des conditions logiques, ce qui le rend flexible pour identifier des menaces dans des fichiers, des processus ou de la mémoire.

Caractéristiques principales :

  • Règles personnalisables : Les utilisateurs définissent des règles basées sur des signatures ou des motifs, comme des hachages, des chaînes ou des structures de fichiers.
  • Utilisation en analyse forensic : S'intègre avec des outils d'analyse de malwares, tels que des scanners de fichiers ou des systèmes de détection d'intrusion.
  • Mode ligne de commande : Peut être exécuté via terminal ou scripts pour automatiser les analyses.
  • Intégration : Prend en charge l'intégration avec d'autres outils de sécurité, comme VirusTotal, Cuckoo Sandbox et des systèmes SIEM.