Sobre el proyecto
YARA es una herramienta de coincidencia de patrones desarrollada por VirusTotal, diseñada principalmente para ayudar a los investigadores de malware a identificar y clasificar muestras. Permite a los usuarios crear descripciones de familias de malware (o cualquier otro objetivo) basadas en patrones de texto o binarios. Cada descripción, denominada regla, consta de un conjunto de cadenas y una expresión booleana que determina su lógica de coincidencia.
Las reglas pueden incluir cadenas hexadecimales, cadenas de texto y expresiones regulares, con soporte para comodines, coincidencia insensible a mayúsculas y minúsculas, y operadores especiales. YARA es multiplataforma, funcionando en Windows, Linux y Mac OS X, y puede utilizarse a través de su interfaz de línea de comandos o integrarse en scripts de Python mediante la extensión yara-python.
El proyecto está actualmente en modo de mantenimiento, dirigiendo a los usuarios hacia YARA-X como el sucesor estable. Los recursos adicionales incluyen YARA-CI para pruebas continuas de reglas en GitHub, yextend para analizar archivos comprimidos y una lista curada de herramientas relacionadas con YARA.
YARA tiene una amplia adopción en la industria de la seguridad, siendo utilizado por grandes proveedores como Avast, ESET, Kaspersky, Trend Micro, McAfee y Cisco Talos, así como por proyectos de código abierto como Cuckoo Sandbox, osquery y Radare2.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.