- Baixe.net
- Sistema
- Antivirus
- Yara
Yara 4.5.3
Software open source utilizzato per identificare e classificare malware basato su regole di rilevamento.
Descrizione
Yara è un software open source utilizzato per identificare e classificare malware basato su regole di rilevamento. Permette agli analisti di sicurezza di creare modelli (regole) per rilevare file malevoli, analizzando caratteristiche come sequenze di byte, stringhe specifiche o comportamenti sospetti. Le regole di Yara sono scritte in una sintassi semplice, utilizzando espressioni regolari e condizioni logiche, il che lo rende flessibile per identificare minacce in file, processi o memoria.
Caratteristiche principali:
- Regole personalizzabili: Gli utenti definiscono regole basate su firme o modelli, come hash, stringhe o strutture di file.
- Uso in analisi forense: Si integra con strumenti di analisi di malware, come scanner di file o sistemi di rilevamento delle intrusioni.
- Modo da linea di comando: Può essere eseguito tramite terminale o script per automatizzare le analisi.
- Integrazione: Supporta l'integrazione con altri strumenti di sicurezza, come VirusTotal, Cuckoo Sandbox e sistemi SIEM.