- Baixe.net
- System
- Antywirus
- Yara
Yara 4.5.3
Oprogramowanie open source używane do identyfikacji i klasyfikacji złośliwego oprogramowania na podstawie reguł wykrywania.
Opis
Yara to oprogramowanie typu open source używane do identyfikacji i klasyfikacji złośliwego oprogramowania na podstawie zasad detekcji. Umożliwia analitykom bezpieczeństwa tworzenie wzorców (reguł) do wykrywania złośliwych plików, analizując cechy takie jak ciągi bajtów, konkretne ciągi tekstowe lub podejrzane zachowania. Reguły Yara są napisane w prostym składniku, używając wyrażeń regularnych i warunków logicznych, co czyni je elastycznymi do identyfikacji zagrożeń w plikach, procesach lub pamięci.
Najważniejsze cechy:
- Możliwość dostosowania reguł: Użytkownicy definiują reguły na podstawie podpisów lub wzorców, takich jak hasze, ciągi tekstowe lub struktury plików.
- Użycie w analizie kryminalistycznej: Integruje się z narzędziami do analizy złośliwego oprogramowania, takimi jak skanery plików lub systemy wykrywania włamań.
- Tryb wiersza poleceń: Może być uruchamiane za pomocą terminala lub skryptów do automatyzacji analiz.
- Integracja: Wspiera integrację z innymi narzędziami bezpieczeństwa, takimi jak VirusTotal, Cuckoo Sandbox i systemy SIEM.