C.3 — YARA (assinatura de malware)

YARA é a linguagem padrão para descrever e detectar malware por padrões (strings, sequências de bytes). Uma regra YARA vira uma detecção reutilizável — o elo direto com o purple team (Módulo 12) e o CATALOGO.

  • Ideia: "se o arquivo contém estas 3 strings e este cabeçalho → é a família X".

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico