Pour gérer vos consentements :
Categories: Sécurité

YAYA : comment l’EFF veut automatiser l’analyse des malwares

Top départ pour YAYA. L’EFF vient d’officialiser ce projet open source dont la première release remonte à fin juin.

Les outils que l’ONG compte actuellement à son catalogue visent essentiellement à sécuriser l’usage du web. Privacy Badger et HTTPS Everywhere en font partie. Ils sont disponibles sous la forme d’extensions pour les navigateurs.

Avec YAYA, pas d’extensions, mais une interface en ligne de commande. Et pour cause : le public n’est pas le même. L’EFF cible les équipes de sécurité, avec une promesse : automatiser l’exploitation des règles YARA*.

Ces dernières sont nées à l’initiative d’un chercheur de VirusTotal. On les utilise aujourd’hui principalement pour faciliter l’identification et la classification des malwares. Elles emploient une syntaxe proche de celle du langage C, avec deux éléments de base : des chaînes de caractères (description) et une logique booléenne (condition).

Cette règle classera comme silent_banker tout fichier qui contient l’une des chaînes de caractères $a, $b ou $c.

La fonction principale de YAYA consiste à importer ces règles depuis des dépôts GitHub. L’outil – pour le moment disponible uniquement sur Linux – permet aussi d’ajouter des règles, d’en désactiver/supprimer et d’analyser des dossiers.

La roadmap du projet prévoit, entre autres :

  • l’ajout de règles à partir d’emplacements locaux ;
  • la possibilité de scanner des processus ;
  • des formats de sortie autres que JSON ;
  • l’exécution de règles rédigées avec la syntaxe VirusTotal ;
  • et la désactivation automatique de celles qui engendrent trop de faux positifs.

*  On traduit communément YAYA par « Yet Another Recursive Acronym » ou « Yet Another Ridiculous Acronym ». On évitera la confusion avec YaYaGenPE, projet d’algorithme pour la création automatique de règles YARA.

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

8 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

11 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

13 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

13 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

13 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago