প্রকল্প সম্পর্কে

YARA হলো VirusTotal-এর তৈরি একটি প্যাটার্ন ম্যাচিং টুল, যার মূল লক্ষ্য ম্যালওয়্যার গবেষকদের ম্যালওয়্যার নমুনা শনাক্ত ও শ্রেণীবদ্ধ করতে সাহায্য করা। এটি ব্যবহারকারীদের টেক্সট বা বাইনারি প্যাটার্নের ভিত্তিতে ম্যালওয়্যার পরিবার (বা অন্য যেকোনো লক্ষ্য) বর্ণনা তৈরি করতে সক্ষম করে। প্রতিটি বর্ণনা, যাকে রুল বলা হয়, স্ট্রিংয়ের একটি সেট এবং একটি বুলিয়ান এক্সপ্রেশন নিয়ে গঠিত যা এর ম্যাচিং লজিক নির্ধারণ করে। রুলগুলিতে হেক্স স্ট্রিং, টেক্সট স্ট্রিং এবং রেগুলার এক্সপ্রেশন অন্তর্ভুক্ত থাকতে পারে, সাথে ওয়াইল্ডকার্ড, কেস-ইনসেনসিটিভ ম্যাচিং এবং বিশেষ অপারেটরগুলির সমর্থন থাকে। YARA মাল্টি-প্ল্যাটফর্ম, যা উইন্ডোজ, লিনাক্স এবং ম্যাক ওএস এক্স-এ চলে, এবং এটি কমান্ড-লাইন ইন্টারফেসের মাধ্যমে বা yara-python এক্সটেনশনের মাধ্যমে পাইথন স্ক্রিপ্টে সংহত করা যায়। প্রকল্পটি বর্তমানে রক্ষণাবেক্ষণ মোডে রয়েছে, এবং দলটি ব্যবহারকারীদের স্থিতিশীল উত্তরসূরি হিসেবে YARA-X-এর দিকে নির্দেশ করছে। অতিরিক্ত সংস্থানগুলির মধ্যে রয়েছে গিটহাবে নিয়মের ক্রমাগত পরীক্ষার জন্য YARA-CI, সংকুচিত ফাইল স্ক্যান করার জন্য yextend, এবং YARA-সম্পর্কিত সরঞ্জামগুলির একটি কিউরেটেড তালিকা। YARA নিরাপত্তা শিল্পে ব্যাপকভাবে গৃহীত, যার ব্যবহারকারীদের মধ্যে রয়েছে Avast, ESET, Kaspersky, Trend Micro, McAfee এবং Cisco Talos-এর মতো প্রধান নিরাপত্তা বিক্রেতারা, পাশাপাশি Cuckoo Sandbox, osquery এবং Radare2-এর মতো ওপেন-সোর্স প্রকল্পও।