Yara 4.5.3

Öppen källkodsprogramvara som används för att identifiera och klassificera skadlig programvara baserat på detekteringsregler.


Beskrivning


Yara är en öppen källkod-programvara som används för att identifiera och klassificera malware baserat på detektionsregler. Det möjliggör för säkerhetsanalytiker att skapa mönster (regler) för att upptäcka skadliga filer genom att analysera egenskaper som byte-sekvenser, specifika strängar eller misstänkt beteende. Yaras regler skrivs i en enkel syntaks, som använder reguljära uttryck och logiska villkor, vilket gör den flexibel för att identifiera hot i filer, processer eller minne.

Huvudfunktioner:

  • Anpassningsbara regler: Användare definierar regler baserat på signaturer eller mönster, såsom hashvärden, strängar eller filstrukturer.
  • Användning i rättsmedicinsk analys: Integreras med malware-analysverktyg, som filscanners eller intrångsdetekteringssystem.
  • Kommandozelemode: Kan köras via terminal eller skript för att automatisera analyser.
  • Integration: Stöder integration med andra säkerhetsverktyg, som VirusTotal, Cuckoo Sandbox och SIEM-system.