Yara 4.5.3

Perangkat lunak sumber terbuka yang digunakan untuk mengidentifikasi dan mengklasifikasikan malware berdasarkan aturan deteksi.


Deskripsi


Yara adalah perangkat lunak sumber terbuka yang digunakan untuk mengidentifikasi dan mengklasifikasikan malware berdasarkan aturan deteksi. Ini memungkinkan analis keamanan untuk membuat pola (aturan) untuk mendeteksi file berbahaya, dengan menganalisis karakteristik seperti urutan byte, string tertentu, atau perilaku mencurigakan. Aturan Yara ditulis dengan sintaks yang sederhana, menggunakan ekspresi reguler dan kondisi logis, yang membuatnya fleksibel untuk mengidentifikasi ancaman dalam file, proses, atau memori.

Fitur utama:

  • Aturan yang dapat disesuaikan: Pengguna mendefinisikan aturan berdasarkan tanda tangan atau pola, seperti hash, string, atau struktur file.
  • Penggunaan dalam analisis forensik: Terintegrasi dengan alat analisis malware, seperti pemindai file atau sistem deteksi intrusi.
  • Mode baris perintah: Dapat dijalankan melalui terminal atau skrip untuk mengotomatiskan analisis.
  • Integrasi: Mendukung integrasi dengan alat keamanan lainnya, seperti VirusTotal, Cuckoo Sandbox, dan sistem SIEM.