Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

البرمجيات الخبيثة الاختراق موقع ويب مضاد الفيروسات CLAMAV

توقيعاتنا لمكافحة الفيروسات الخاصة بـ ClamAV: إحصاءات وفعالية ومقارنة


في كل يوم، تنتشر آلاف البرمجيات الخبيثة عبر الإنترنت. وتكافح SecuriteInfo.com هذه البرمجيات بفاعلية من أجل إنترنت أكثر أمانًا. تجمع هذه الصفحة الإحصاءات اليومية لتوقيعاتنا لمكافحة الفيروسات الخاصة بـ ClamAV، ونتائج مواجهتها لبرمجيات خبيثة جُمعت فعليًا من مواقع ويب مخترقة، إضافة إلى مقارنة تفصيلية بين ClamAV وحده وClamAV مدعَّمًا بتوقيعاتنا.

حُدِّثت التوقيعات في Tue Aug 18 11:34:34 CEST 2026
تقرير التجميع بتاريخ Tue Aug 18 11:45:22 CEST 2026
المحرك المستخدَم في الاختبارات: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


هل توقيعاتنا لمكافحة الفيروسات الخاصة بـ ClamAV فعّالة؟


من بين الوسائل التي نوفّرها لعملائنا لمواجهة البرمجيات الخبيثة، هناك تصفية البريد الإلكتروني، وخدمة DNS المجانية، وكذلك توقيعات تكميلية لمكافحة الفيروسات خاصة بـ ClamAV.

ClamAV هو مضاد الفيروسات مفتوح المصدر من Cisco، ويعمل على جميع أنظمة Linux وUnix، كما تتوفر منه نسخ لنظام Windows (ClamAV وClamShield) ولنظام Mac (ClamXAV).

تُضاف توقيعاتنا لمكافحة الفيروسات بسلاسة إلى التوقيعات الرسمية لـ ClamAV. ونتيجة لذلك، يتحسّن كشف البرمجيات الخبيثة في ClamAV بدرجة كبيرة، ما يجعله أفضل مضاد فيروسات لنظام Linux في العالم. لذلك يجب أن تكون توقيعاتنا على أعلى درجة ممكنة من الفعالية حتى تكون حماية الإنترنت في أفضل مستوى ممكن.

ومن المشروع بالتالي أن تُطرح بعض الأسئلة:
  • كم عدد التوقيعات التي تنشرها SecuriteInfo.com؟
  • كم عدد التوقيعات العامة (الجنيسة)؟
  • كم عدد البرمجيات الخبيثة التي تكشفها التوقيعات العامة؟
  • كم عدد البرمجيات الخبيثة التي تُكشف بمجموع توقيعات SecuriteInfo.com؟

حرصًا منا على الشفافية، ننشر يوميًا الأرقام التالية:
12 603 232 برمجية خبيثة تكشفها توقيعاتنا
توقيعات مكافحة الفيروسات غير العامة 4 570 972 توقيع واحد = برمجية خبيثة واحدة
توقيعات مكافحة الفيروسات العامة 105 058 توقيع واحد = عائلة كاملة من البرمجيات الخبيثة
إجمالي توقيعات مكافحة الفيروسات 4 676 030 المنشورة من قِبل SecuriteInfo.com
البرمجيات الخبيثة المكتشفة بواسطة التوقيعات العامة 8 032 260 أي 76 برمجية خبيثة وسطيًا لكل توقيع عام
خلاصة مهمة: توقيعاتنا العامة هي التي تُحدث الفارق. فبـ105 058 توقيعًا عامًا فقط، نغطي 8 032 260 برمجية خبيثة: وهذا ما يتيح كشف المتغيّرات التي لم تكن موجودة بعدُ لحظة كتابة التوقيع.

ClamAV وحده أم ClamAV مع التوقيعات الإضافية من SecuriteInfo.com؟


يُعدّ ClamAV محرك مكافحة فيروسات ممتازًا، مجانيًا ومفتوح المصدر. وتوقيعاتنا لا تحلّ محلّه: بل تُضاف إلى قواعده الرسمية دون أي ازدواجية. وفي ما يلي، معيارًا تلو الآخر، ما الذي تغيّره هذه الإضافة.

المعيار ClamAV وحده
التوقيعات الرسمية من Cisco Talos
ClamAV + SecuriteInfo.com
القواعد الرسمية + توقيعاتنا
محرك مكافحة الفيروسات ClamAV، مفتوح المصدر ومجاني المحرك نفسه ClamAV: لا شيء يحتاج إلى استبدال
توقيعات إضافية للبرمجيات الخبيثة 4 676 030 توقيعًا إضافيًا1، منها 105 058 توقيعًا عامًا
برمجيات خبيثة مغطّاة إضافيًا كشف 12 603 232 برمجية خبيثة إضافية1
الازدواجية بين القاعدتين لا وجود لها: بمجرد أن يصبح تغطية برمجية خبيثة متاحة بتوقيع رسمي، نسحب توقيعنا الخاص بها
الكشف عن البرمجيات الخبيثة المأخوذة من مواقع ويب مخترقة 0 % (0/751 برمجية خبيثة)2 100 % (750/751 برمجية خبيثة)2
وتيرة التحديث تُنشر القاعدة الرسمية عمومًا مرة إلى مرتين يوميًا كل ساعة، انطلاقًا من البرمجيات الخبيثة الملتقطة في اليوم نفسه
البرمجيات الخبيثة من نوع 0-day تُغطّى بعد نشر التوقيع الرسمي تُنتج التوقيعات بعد دقائق قليلة من التقاط البرمجية الخبيثة
تهديدات Linux / ELF (Mirai، شبكات IoT الخبيثة، برامج التعدين) تغطية محدودة تغطية معزَّزة: إنها العائلة الأولى في مجموعتنا (انظر Top 50)
أغلفة الويب (Webshells) وأكواد JavaScript وPHP الخبيثة تغطية جزئية توقيعات مخصّصة لتهديدات الويب
التصيّد الاحتيالي (phishing) القاعدة الرسمية daily، تغطية أساسية كشف أكثر من 90 % من الحملات
الرسائل المزعجة (spam) غير مغطّاة توقيعات لمكافحة الرسائل المزعجة تُسلَّم إضافةً إلى توقيعات البرمجيات الخبيثة
برامج الفدية وأحصنة طروادة وسارقات البيانات العائلات المعروفة العائلات المعروفة + المتغيّرات الحديثة عبر التوقيعات العامة
المنصات Linux وUnix وWindows (ClamWin) وmacOS (ClamXAV) المنصات نفسها: لا قيود إضافية
التنفيذ تثبيت قياسي عبر freshclam إضافة بضعة أسطر DatabaseCustomURL في ملف freshclam.conf: من دون أي تعديل على ClamAV
الدعم دعم مجتمعي دعم مجاني مشمول، من شركة فرنسية
التكلفة مجاني عرض Basic مجاني، ثم Professional بـ 29.90 € سنويًا، وGold بـ 99 € سنويًا، وReseller بـ 1 499 € سنويًا

1 مستخرَج من إحصاءاتنا اليومية أعلاه.  2 مستخرَج من الاختبار الميداني الموضَّح أدناه.

معدل الكشف عن البرمجيات الخبيثة المجمَّعة من مواقع ويب مخترقة
نسبة البرمجيات الخبيثة التي تُطلق إنذارًا من أصل 751 برمجية في المجموعة. المحرك نفسه ClamAV والملفات نفسها: قواعد التوقيعات وحدها هي المختلفة.
أُجري الاختبار باستخدام ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026، تقرير بتاريخ Tue Aug 18 11:45:22 CEST 2026.
الفارق واضح لأن هذه المجموعة تتكوّن من برمجيات خبيثة لا تغطّيها القواعد الرسمية بعد: وهذا بالضبط هو دور التوقيعات التكميلية. أما البرمجيات الخبيثة القديمة والواسعة الانتشار، فيكشفها ClamAV وحده على أكمل وجه. فالقاعدتان مصمَّمتان للعمل معًا.

البرمجيات الخبيثة المكتشفة على مواقع ويب مخترقة


يعتقد مستخدمو الإنترنت عمومًا أن الإصابة بالفيروسات تحدث أساسًا عبر المرفقات المرسلة بالبريد الإلكتروني أو عبر الملفات التي ينزّلونها طوعًا. غير أن هناك خطرًا أقل ظهورًا بكثير: مجرد زيارة موقع ويب مخترق. وقد يكون الموقع مشروعًا تمامًا وتعرّض للاختراق من دون علم صاحبه؛ إذ يُزرع فيه الكود الخبيث ثم يُقدَّم للزوار. لذلك تمثّل مواقع الويب المصابة خطرًا حقيقيًا.

ولقياس هذا الخطر، نجمع باستمرار الملفات المزروعة على مواقع ويب مخترقة، ثم نحلّلها باستخدام ClamAV: أولًا بالقواعد الرسمية وحدها، ثم بإضافة توقيعاتنا إليها. وفي ما يلي نتائج المجموعة الجاري العمل عليها.
الملفات المجمَّعة 760 844 ميغابايت إجمالًا
البرمجيات الخبيثة المحدَّدة 751 9 ملفًا سليمًا ضمن المجموعة
المكتشفة بواسطة التوقيعات الرسمية لـ ClamAV 0 أي 0 % من البرمجيات الخبيثة في المجموعة
المكتشفة بواسطة توقيعات SecuriteInfo.com 750 أي 100 % من البرمجيات الخبيثة في المجموعة

أنواع الملفات المكتشفة على مواقع الويب المصابة


توزُّع الملفات المجمَّعة البالغ عددها 760
حسب الصيغة المكتشفة. وُضعت فئة « الملفات غير المعروفة » في آخر القائمة لأنها ليست صيغة ملفات.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
تهيمن الملفات الثنائية ELF وبرامج الـ shell النصية: فخوادم الويب العاملة بنظام Linux هي الهدف الرئيسي، قبل أجهزة Windows المكتبية. وهذه نقطة عمياء كلاسيكية في السياسات الأمنية التي تتمحور حول محطة العمل.
عرض جدول البيانات
نوع الملفالعددالنسبة
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

أفضل 50 برمجية خبيثة مكتشفة


ترتيب التوقيعات الأكثر تكرارًا في إطلاق الإنذارات على المجموعة. التوقيعات YARA.SecuriteInfo_* وSecuriteInfo.com.* هي توقيعاتنا؛ أما توقيعات Sanesecurity.* فتأتي من قاعدة غير رسمية أخرى معترف بها كذلك.
التوقيعات الأكثر تكرارًا وعددها 15
عدد مرات الظهور ضمن الملفات المجمَّعة البالغ عددها 760.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
عرض الترتيب الكامل للتوقيعات البالغ عددها 50
#التوقيعمرات الظهور
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

بعض الملاحظات المهمة


  • لا تأخذ الإحصاءات المنشورة هنا في الحسبان توقيعات كشف الرسائل المزعجة، التي تُسلَّم مع توقيعات SecuriteInfo.com. هذه الإحصاءات تخصّ البرمجيات الخبيثة فقط.
  • التوقيعات التي تنشرها SecuriteInfo.com تكميلية للتوقيعات الرسمية لـ ClamAV. ويعني ذلك أنه عندما تُكشف برمجية خبيثة بواسطة التوقيعات الرسمية لـ ClamAV، تُسحب من توقيعات SecuriteInfo.com. وبالتالي لا يوجد أي توقيع مكرر بين التوقيعات الرسمية لـ ClamAV وتوقيعات SecuriteInfo.com.
  • تتغيّر هذه الإحصاءات يوميًا، ولذلك تُنشر كل يوم.
  • تُبنى مجموعة الملفات المأخوذة من مواقع ويب مخترقة بشكل مستمر؛ ومعدلات الكشف تعكس حالة القواعد في تاريخ التقرير المذكور في أعلى الصفحة.

حسِّن اليوم معدل الكشف في ClamAV لديك


عرض Basic مجاني. ويقتصر التثبيت على إضافة بضعة عناوين URL في ملف freshclam.conf: من دون الحاجة إلى أي تعديل على ClamAV.


ClamAV محمي بحقوق النشر © Cisco Systems, Inc.

بعض المقترحات حول موضوع مضاد الفيروسات ClamAV


هل أعجبك هذا المقال؟ إليك بعض المقترحات التي قد تنال إعجابك:

الوسوم


البرمجيات الخبيثة الاختراق موقع ويب مضاد الفيروسات CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com