Glossary
YARA
Outil de pattern-matching et langage de règles servant à identifier et classer des échantillons de malware à partir de signatures textuelles ou binaires.
YARA est un outil open source et un langage de règles qui permet aux analystes de décrire des familles de malwares ou des motifs de code suspect sous forme d'ensembles de conditions sur des chaînes et des octets. Une règle YARA correspond à un fichier ou à une région mémoire si les chaînes définies et les conditions logiques sont satisfaites. Les règles peuvent matcher des octets bruts, des chaînes ASCII/Unicode, des expressions régulières et des métadonnées de format de fichier. YARA est utilisé dans les chaînes d'analyse statique, les moteurs antivirus et les plateformes de threat intelligence pour classer rapidement de grands volumes d'échantillons. Les sections à forte entropie, les stubs de packers connus et les motifs d'URL de C2 sont des déclencheurs de règles courants.