Yara 4.5.3

Phần mềm mã nguồn mở được sử dụng để xác định và phân loại malware dựa trên các quy tắc phát hiện.


Mô tả


Yara là một phần mềm mã nguồn mở được sử dụng để xác định và phân loại malware dựa trên các quy tắc phát hiện. Nó cho phép các nhà phân tích an ninh tạo ra các mẫu (quy tắc) để phát hiện các tệp độc hại, phân tích các đặc điểm như chuỗi byte, chuỗi cụ thể hoặc hành vi đáng ngờ. Các quy tắc của Yara được viết bằng một cú pháp đơn giản, sử dụng biểu thức chính quy và điều kiện logic, điều này khiến nó linh hoạt để xác định các mối đe dọa trong các tệp, quy trình hoặc bộ nhớ.

Các đặc điểm chính:

  • Quy tắc có thể tùy chỉnh: Người dùng định nghĩa quy tắc dựa trên chữ ký hoặc mẫu, như hash, chuỗi hoặc cấu trúc tệp.
  • Sử dụng trong phân tích pháp y: Tích hợp với các công cụ phân tích malware, như bộ quét tệp hoặc hệ thống phát hiện xâm nhập.
  • Chế độ dòng lệnh: Có thể được thực thi qua terminal hoặc scripts để tự động hóa phân tích.
  • Tích hợp: Hỗ trợ tích hợp với các công cụ an ninh khác, như VirusTotal, Cuckoo Sandbox và hệ thống SIEM.