Sobre o projeto

O YARA é uma ferramenta de correspondência de padrões desenvolvida pela VirusTotal, destinada principalmente a ajudar pesquisadores de malware na identificação e classificação de amostras. Permite criar descrições de famílias de malware (ou outros alvos) baseadas em padrões textuais ou binários. Cada descrição, chamada de regra, consiste em um conjunto de strings e uma expressão booleana que determina sua lógica de correspondência. As regras podem incluir strings hexadecimais, strings de texto e expressões regulares, com suporte para curingas, correspondência insensível a maiúsculas/minúsculas e operadores especiais. O YARA é multiplataforma, executando-se no Windows, Linux e Mac OS X, podendo ser usado por meio de sua interface de linha de comando ou integrado em scripts Python via extensão yara-python. O projeto está atualmente em modo de manutenção, com a equipe direcionando os usuários para o YARA-X como seu sucessor estável. Recursos adicionais incluem YARA-CI para testes contínuos de regras no GitHub, yextend para análise de arquivos compactados e uma lista curada de ferramentas relacionadas ao YARA. O YARA é amplamente adotado na indústria de segurança, sendo utilizado por grandes fornecedores como Avast, ESET, Kaspersky, Trend Micro, McAfee e Cisco Talos, bem como por projetos de código aberto como Cuckoo Sandbox, osquery e Radare2.