توقيعاتنا لمكافحة الفيروسات الخاصة بـ ClamAV: إحصاءات وفعالية ومقارنة
في كل يوم، تنتشر آلاف البرمجيات الخبيثة عبر الإنترنت. وتكافح SecuriteInfo.com هذه البرمجيات بفاعلية
من أجل إنترنت أكثر أمانًا. تجمع هذه الصفحة الإحصاءات اليومية لتوقيعاتنا لمكافحة الفيروسات الخاصة بـ
ClamAV، ونتائج مواجهتها لبرمجيات خبيثة جُمعت فعليًا من مواقع ويب مخترقة، إضافة إلى
مقارنة تفصيلية بين ClamAV وحده وClamAV مدعَّمًا بتوقيعاتنا.
من بين الوسائل التي نوفّرها لعملائنا لمواجهة البرمجيات الخبيثة، هناك تصفية البريد الإلكتروني، وخدمة DNS المجانية، وكذلك توقيعات تكميلية لمكافحة الفيروسات خاصة بـ ClamAV.
ClamAV هو مضاد الفيروسات مفتوح المصدر من Cisco، ويعمل على جميع أنظمة Linux وUnix، كما تتوفر منه نسخ لنظام Windows (ClamAV وClamShield) ولنظام Mac (ClamXAV).
تُضاف توقيعاتنا لمكافحة الفيروسات بسلاسة إلى التوقيعات الرسمية لـ ClamAV. ونتيجة لذلك، يتحسّن كشف البرمجيات الخبيثة في ClamAV بدرجة كبيرة، ما يجعله أفضل مضاد فيروسات لنظام Linux في العالم. لذلك يجب أن تكون توقيعاتنا على أعلى درجة ممكنة من الفعالية حتى تكون حماية الإنترنت في أفضل مستوى ممكن.
ومن المشروع بالتالي أن تُطرح بعض الأسئلة:
حرصًا منا على الشفافية، ننشر يوميًا الأرقام التالية:
يُعدّ ClamAV محرك مكافحة فيروسات ممتازًا، مجانيًا ومفتوح المصدر. وتوقيعاتنا لا تحلّ محلّه: بل تُضاف إلى قواعده الرسمية دون أي ازدواجية. وفي ما يلي، معيارًا تلو الآخر، ما الذي تغيّره هذه الإضافة.
يعتقد مستخدمو الإنترنت عمومًا أن الإصابة بالفيروسات تحدث أساسًا عبر المرفقات المرسلة بالبريد الإلكتروني أو عبر الملفات التي ينزّلونها طوعًا. غير أن هناك خطرًا أقل ظهورًا بكثير: مجرد زيارة موقع ويب مخترق. وقد يكون الموقع مشروعًا تمامًا وتعرّض للاختراق من دون علم صاحبه؛ إذ يُزرع فيه الكود الخبيث ثم يُقدَّم للزوار. لذلك تمثّل مواقع الويب المصابة خطرًا حقيقيًا.
ولقياس هذا الخطر، نجمع باستمرار الملفات المزروعة على مواقع ويب مخترقة، ثم نحلّلها باستخدام ClamAV: أولًا بالقواعد الرسمية وحدها، ثم بإضافة توقيعاتنا إليها. وفي ما يلي نتائج المجموعة الجاري العمل عليها.
ترتيب التوقيعات الأكثر تكرارًا في إطلاق الإنذارات على المجموعة. التوقيعات YARA.SecuriteInfo_* وSecuriteInfo.com.* هي توقيعاتنا؛ أما توقيعات Sanesecurity.* فتأتي من قاعدة غير رسمية أخرى معترف بها كذلك.
عرض Basic مجاني. ويقتصر التثبيت على إضافة بضعة عناوين URL في ملف freshclam.conf: من دون الحاجة إلى أي تعديل على ClamAV.
ClamAV محمي بحقوق النشر © Cisco Systems, Inc.
هل أعجبك هذا المقال؟ إليك بعض المقترحات التي قد تنال إعجابك:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
هل توقيعاتنا لمكافحة الفيروسات الخاصة بـ ClamAV فعّالة؟
من بين الوسائل التي نوفّرها لعملائنا لمواجهة البرمجيات الخبيثة، هناك تصفية البريد الإلكتروني، وخدمة DNS المجانية، وكذلك توقيعات تكميلية لمكافحة الفيروسات خاصة بـ ClamAV.
ClamAV هو مضاد الفيروسات مفتوح المصدر من Cisco، ويعمل على جميع أنظمة Linux وUnix، كما تتوفر منه نسخ لنظام Windows (ClamAV وClamShield) ولنظام Mac (ClamXAV).
تُضاف توقيعاتنا لمكافحة الفيروسات بسلاسة إلى التوقيعات الرسمية لـ ClamAV. ونتيجة لذلك، يتحسّن كشف البرمجيات الخبيثة في ClamAV بدرجة كبيرة، ما يجعله أفضل مضاد فيروسات لنظام Linux في العالم. لذلك يجب أن تكون توقيعاتنا على أعلى درجة ممكنة من الفعالية حتى تكون حماية الإنترنت في أفضل مستوى ممكن.
ومن المشروع بالتالي أن تُطرح بعض الأسئلة:
- كم عدد التوقيعات التي تنشرها SecuriteInfo.com؟
- كم عدد التوقيعات العامة (الجنيسة)؟
- كم عدد البرمجيات الخبيثة التي تكشفها التوقيعات العامة؟
- كم عدد البرمجيات الخبيثة التي تُكشف بمجموع توقيعات SecuriteInfo.com؟
حرصًا منا على الشفافية، ننشر يوميًا الأرقام التالية:
12 603 232 برمجية خبيثة تكشفها توقيعاتنا
توقيعات مكافحة الفيروسات غير العامة
4 570 972
توقيع واحد = برمجية خبيثة واحدة
توقيعات مكافحة الفيروسات العامة
105 058
توقيع واحد = عائلة كاملة من البرمجيات الخبيثة
إجمالي توقيعات مكافحة الفيروسات
4 676 030
المنشورة من قِبل SecuriteInfo.com
البرمجيات الخبيثة المكتشفة بواسطة التوقيعات العامة
8 032 260
أي 76 برمجية خبيثة وسطيًا لكل توقيع عام
خلاصة مهمة: توقيعاتنا العامة هي التي تُحدث الفارق. فبـ105 058
توقيعًا عامًا فقط، نغطي 8 032 260 برمجية خبيثة: وهذا ما يتيح كشف
المتغيّرات التي لم تكن موجودة بعدُ لحظة كتابة التوقيع.
ClamAV وحده أم ClamAV مع التوقيعات الإضافية من SecuriteInfo.com؟
يُعدّ ClamAV محرك مكافحة فيروسات ممتازًا، مجانيًا ومفتوح المصدر. وتوقيعاتنا لا تحلّ محلّه: بل تُضاف إلى قواعده الرسمية دون أي ازدواجية. وفي ما يلي، معيارًا تلو الآخر، ما الذي تغيّره هذه الإضافة.
| المعيار | ClamAV وحده التوقيعات الرسمية من Cisco Talos |
ClamAV + SecuriteInfo.com القواعد الرسمية + توقيعاتنا |
|---|---|---|
| محرك مكافحة الفيروسات | ClamAV، مفتوح المصدر ومجاني | المحرك نفسه ClamAV: لا شيء يحتاج إلى استبدال |
| توقيعات إضافية للبرمجيات الخبيثة | — | 4 676 030 توقيعًا إضافيًا1، منها 105 058 توقيعًا عامًا |
| برمجيات خبيثة مغطّاة إضافيًا | — | كشف 12 603 232 برمجية خبيثة إضافية1 |
| الازدواجية بين القاعدتين | — | لا وجود لها: بمجرد أن يصبح تغطية برمجية خبيثة متاحة بتوقيع رسمي، نسحب توقيعنا الخاص بها |
| الكشف عن البرمجيات الخبيثة المأخوذة من مواقع ويب مخترقة | ✗ 0 % (0/751 برمجية خبيثة)2 | ✓ 100 % (750/751 برمجية خبيثة)2 |
| وتيرة التحديث | تُنشر القاعدة الرسمية عمومًا مرة إلى مرتين يوميًا | ✓ كل ساعة، انطلاقًا من البرمجيات الخبيثة الملتقطة في اليوم نفسه |
| البرمجيات الخبيثة من نوع 0-day | تُغطّى بعد نشر التوقيع الرسمي | ✓ تُنتج التوقيعات بعد دقائق قليلة من التقاط البرمجية الخبيثة |
| تهديدات Linux / ELF (Mirai، شبكات IoT الخبيثة، برامج التعدين) | تغطية محدودة | ✓ تغطية معزَّزة: إنها العائلة الأولى في مجموعتنا (انظر Top 50) |
| أغلفة الويب (Webshells) وأكواد JavaScript وPHP الخبيثة | تغطية جزئية | ✓ توقيعات مخصّصة لتهديدات الويب |
| التصيّد الاحتيالي (phishing) | القاعدة الرسمية daily، تغطية أساسية | ✓ كشف أكثر من 90 % من الحملات |
| الرسائل المزعجة (spam) | ✗ غير مغطّاة | ✓ توقيعات لمكافحة الرسائل المزعجة تُسلَّم إضافةً إلى توقيعات البرمجيات الخبيثة |
| برامج الفدية وأحصنة طروادة وسارقات البيانات | العائلات المعروفة | ✓ العائلات المعروفة + المتغيّرات الحديثة عبر التوقيعات العامة |
| المنصات | Linux وUnix وWindows (ClamWin) وmacOS (ClamXAV) | المنصات نفسها: لا قيود إضافية |
| التنفيذ | تثبيت قياسي عبر freshclam | إضافة بضعة أسطر DatabaseCustomURL في ملف freshclam.conf: من دون أي تعديل على ClamAV |
| الدعم | دعم مجتمعي | ✓ دعم مجاني مشمول، من شركة فرنسية |
| التكلفة | مجاني | عرض Basic مجاني، ثم Professional بـ 29.90 € سنويًا، وGold بـ 99 € سنويًا، وReseller بـ 1 499 € سنويًا |
معدل الكشف عن البرمجيات الخبيثة المجمَّعة من مواقع ويب مخترقة
نسبة البرمجيات الخبيثة التي تُطلق إنذارًا من أصل 751 برمجية في المجموعة. المحرك نفسه ClamAV والملفات نفسها: قواعد التوقيعات وحدها هي المختلفة.
0 %
ClamAV وحده
0 / 751 برمجية خبيثة
100 %
ClamAV + SecuriteInfo.com
750 / 751 برمجية خبيثة
أُجري الاختبار باستخدام ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026، تقرير بتاريخ Tue Aug 18 11:45:22 CEST 2026.
الفارق واضح لأن هذه المجموعة تتكوّن من برمجيات خبيثة لا تغطّيها القواعد الرسمية بعد: وهذا بالضبط هو دور
التوقيعات التكميلية. أما البرمجيات الخبيثة القديمة والواسعة الانتشار، فيكشفها ClamAV وحده على أكمل وجه.
فالقاعدتان مصمَّمتان للعمل معًا.
البرمجيات الخبيثة المكتشفة على مواقع ويب مخترقة
يعتقد مستخدمو الإنترنت عمومًا أن الإصابة بالفيروسات تحدث أساسًا عبر المرفقات المرسلة بالبريد الإلكتروني أو عبر الملفات التي ينزّلونها طوعًا. غير أن هناك خطرًا أقل ظهورًا بكثير: مجرد زيارة موقع ويب مخترق. وقد يكون الموقع مشروعًا تمامًا وتعرّض للاختراق من دون علم صاحبه؛ إذ يُزرع فيه الكود الخبيث ثم يُقدَّم للزوار. لذلك تمثّل مواقع الويب المصابة خطرًا حقيقيًا.
ولقياس هذا الخطر، نجمع باستمرار الملفات المزروعة على مواقع ويب مخترقة، ثم نحلّلها باستخدام ClamAV: أولًا بالقواعد الرسمية وحدها، ثم بإضافة توقيعاتنا إليها. وفي ما يلي نتائج المجموعة الجاري العمل عليها.
الملفات المجمَّعة
760
844 ميغابايت إجمالًا
البرمجيات الخبيثة المحدَّدة
751
9 ملفًا سليمًا ضمن المجموعة
المكتشفة بواسطة التوقيعات الرسمية لـ ClamAV
0
أي 0 % من البرمجيات الخبيثة في المجموعة
المكتشفة بواسطة توقيعات SecuriteInfo.com
750
أي 100 % من البرمجيات الخبيثة في المجموعة
أنواع الملفات المكتشفة على مواقع الويب المصابة
توزُّع الملفات المجمَّعة البالغ عددها 760
حسب الصيغة المكتشفة. وُضعت فئة « الملفات غير المعروفة » في آخر القائمة لأنها ليست صيغة ملفات.
تهيمن الملفات الثنائية ELF وبرامج الـ shell النصية: فخوادم الويب العاملة بنظام Linux هي الهدف الرئيسي، قبل أجهزة Windows المكتبية. وهذه نقطة عمياء كلاسيكية في السياسات الأمنية التي تتمحور حول محطة العمل.
عرض جدول البيانات
| نوع الملف | العدد | النسبة |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
أفضل 50 برمجية خبيثة مكتشفة
ترتيب التوقيعات الأكثر تكرارًا في إطلاق الإنذارات على المجموعة. التوقيعات YARA.SecuriteInfo_* وSecuriteInfo.com.* هي توقيعاتنا؛ أما توقيعات Sanesecurity.* فتأتي من قاعدة غير رسمية أخرى معترف بها كذلك.
التوقيعات الأكثر تكرارًا وعددها 15
عدد مرات الظهور ضمن الملفات المجمَّعة البالغ عددها 760.
عرض الترتيب الكامل للتوقيعات البالغ عددها 50
| # | التوقيع | مرات الظهور |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
بعض الملاحظات المهمة
- لا تأخذ الإحصاءات المنشورة هنا في الحسبان توقيعات كشف الرسائل المزعجة، التي تُسلَّم مع توقيعات SecuriteInfo.com. هذه الإحصاءات تخصّ البرمجيات الخبيثة فقط.
- التوقيعات التي تنشرها SecuriteInfo.com تكميلية للتوقيعات الرسمية لـ ClamAV. ويعني ذلك أنه عندما تُكشف برمجية خبيثة بواسطة التوقيعات الرسمية لـ ClamAV، تُسحب من توقيعات SecuriteInfo.com. وبالتالي لا يوجد أي توقيع مكرر بين التوقيعات الرسمية لـ ClamAV وتوقيعات SecuriteInfo.com.
- تتغيّر هذه الإحصاءات يوميًا، ولذلك تُنشر كل يوم.
- تُبنى مجموعة الملفات المأخوذة من مواقع ويب مخترقة بشكل مستمر؛ ومعدلات الكشف تعكس حالة القواعد في تاريخ التقرير المذكور في أعلى الصفحة.
حسِّن اليوم معدل الكشف في ClamAV لديك
عرض Basic مجاني. ويقتصر التثبيت على إضافة بضعة عناوين URL في ملف freshclam.conf: من دون الحاجة إلى أي تعديل على ClamAV.
ClamAV محمي بحقوق النشر © Cisco Systems, Inc.
بعض المقترحات حول موضوع مضاد الفيروسات ClamAV
هل أعجبك هذا المقال؟ إليك بعض المقترحات التي قد تنال إعجابك:
- تحسين معدل كشف البرمجيات الخبيثة من نوع 0-day في ClamAV
- ClamAV لنظام Windows ممكن بفضل ClamShield
- PUA (Potentially Unwanted Application): فهم البرامج غير المرغوب فيها وإدارتها في بيئتك المعلوماتية
- الأسئلة الشائعة حول ClamAV والتوقيعات غير الرسمية من SecuriteInfo.com
- الإصدارات القديمة من ClamAV تعرّض نظام معلوماتك للخطر
الوسوم
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com