프로젝트 소개

YARA는 VirusTotal이 개발한 패턴 매칭 도구로, 주로 멀웨어 연구자들이 멀웨어 샘플을 식별하고 분류하는 데 도움을 주기 위해 설계되었습니다. 사용자는 텍스트 또는 바이너리 패턴을 기반으로 멀웨어 패밀리(또는 기타 대상)에 대한 설명을 만들 수 있습니다. 각 설명은 규칙이라고 불리며, 일련의 문자열과 매칭 로직을 결정하는 부울 표현식으로 구성됩니다. 규칙에는 16진수 문자열, 텍스트 문자열, 정규 표현식이 포함될 수 있으며, 와일드카드, 대소문자 구분 없는 매칭, 특수 연산자를 지원합니다. YARA는 다중 플랫폼으로 Windows, Linux, Mac OS X에서 실행되며, 명령줄 인터페이스를 통해 사용하거나 yara-python 확장을 통해 Python 스크립트에 통합할 수 있습니다. 이 프로젝트는 현재 유지 관리 모드에 있으며, 팀은 사용자에게 안정적인 후속 버전인 YARA-X를 안내하고 있습니다. 추가 리소스로는 GitHub에서 규칙의 지속적 테스트를 위한 YARA-CI, 압축 파일 스캔을 위한 yextend, 그리고 선별된 YARA 관련 도구 목록이 있습니다. YARA는 보안 업계에서 널리 채택되어 있으며, Avast, ESET, Kaspersky, Trend Micro, McAfee, Cisco Talos와 같은 주요 보안 벤더와 Cuckoo Sandbox, osquery, Radare2와 같은 오픈소스 프로젝트에서 사용되고 있습니다.