Le besoin est de pouvoir faire des recherches de compromission et des blocages préventifs basés sur des règles YARA. Cela permettrait de faire des recherches avancées (recherches conditionnelles, de strings dans des fichiers, de valeurs hexadécimal de binaires, de metadatas sur les fichiers) plutôt que de se limiter à rechercher un hash ou une clé de registre.
↧