Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

ЗЛОВРЕДЕН СОФТУЕР ХАКВАНЕ УЕБСАЙТ АНТИВИРУС CLAMAV

Нашите антивирусни сигнатури за ClamAV: статистики, ефективност и сравнение


Всеки ден хиляди зловредни програми се разпространяват в интернет. SecuriteInfo.com се бори активно срещу тях за по-сигурен интернет. Тази страница обединява ежедневните статистики за нашите антивирусни сигнатури за ClamAV, резултата от тяхното изпитание срещу зловредни програми, реално събрани от хакнати уебсайтове, и сравнение точка по точка между самостоятелния ClamAV и ClamAV, допълнен с нашите сигнатури.

Сигнатурите са актуализирани на Tue Aug 18 11:34:34 CEST 2026
Отчет за събирането от Tue Aug 18 11:45:22 CEST 2026
Модул, използван за тестовете: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Ефективни ли са нашите антивирусни сигнатури за ClamAV?


Сред средствата срещу зловредния софтуер, които предоставяме на нашите клиенти, са филтрирането на електронна поща, безплатният DNS, но също и допълнителни антивирусни сигнатури за ClamAV.

ClamAV е антивирусната програма с отворен код на Cisco, която работи на всички Linux и Unix системи, но има и версии за Windows (ClamAV и ClamShield) и за Mac (ClamXAV).

Нашите антивирусни сигнатури се добавят естествено към официалните сигнатури на ClamAV. В резултат откриването на зловредни програми от ClamAV е значително по-добро, което прави ClamAV най-добрата антивирусна програма за Linux в света. Затова нашите сигнатури трябва да бъдат максимално ефективни, за да бъде защитата на интернет възможно най-добра.

Затова е напълно основателно да си зададем няколко въпроса:
  • Колко сигнатури публикува SecuriteInfo.com?
  • Колко от сигнатурите са генерични?
  • Колко зловредни програми се откриват от генеричните сигнатури?
  • Колко зловредни програми се откриват с всички сигнатури на SecuriteInfo.com?

В стремежа си към прозрачност публикуваме ежедневно следните числа:
12 603 232 зловредни програми, откривани от нашите сигнатури
Негенерични антивирусни сигнатури 4 570 972 една сигнатура = една зловредна програма
Генерични антивирусни сигнатури 105 058 една сигнатура = едно семейство зловредни програми
Общо антивирусни сигнатури 4 676 030 публикувани от SecuriteInfo.com
Зловредни програми, откривани от генеричните сигнатури 8 032 260 което прави средно 76 зловредни програми на генерична сигнатура
Важно: именно нашите генерични сигнатури правят разликата. Само с 105 058 генерични сигнатури покриваме 8 032 260 зловредни програми: това позволява да се откриват варианти, които още не са съществували в момента на написването на сигнатурата.

Самостоятелен ClamAV или ClamAV с допълнителните сигнатури на SecuriteInfo.com?


ClamAV е отличен антивирусен модул, безплатен и с отворен код. Нашите сигнатури не го заместват: те се добавят към официалните му бази, без никакво дублиране. Ето какво променя това допълнение, критерий по критерий.

Критерий Самостоятелен ClamAV
официални сигнатури на Cisco Talos
ClamAV + SecuriteInfo.com
официални бази + нашите сигнатури
Антивирусен модул ClamAV, с отворен код, безплатен Същият модул ClamAV: няма какво да се заменя
Допълнителни сигнатури за зловреден софтуер 4 676 030 допълнителни сигнатури1, от които 105 058 генерични
Допълнително покрити зловредни програми 12 603 232 допълнително откривани зловредни програми1
Дублирания между двете бази Няма: щом дадена зловредна програма бъде покрита от официална сигнатура, ние премахваме нашата
Откриване на зловредни програми от хакнати уебсайтове 0 % (0/751 зловредни програми)2 100 % (750/751 зловредни програми)2
Честота на актуализиране Официалната база се публикува обикновено веднъж или два пъти дневно На всеки час, въз основа на зловредните програми, уловени същия ден
Зловредни програми тип 0-day Покрити след публикуването на официалната сигнатура Сигнатури, създадени броени минути след улавянето на зловредната програма
Заплахи за Linux / ELF (Mirai, IoT ботнети, копачи) Ограничено покритие Подсилено: това е 1во по големина семейство в нашата колекция (вижте Top 50)
Уебшелове, зловреден JavaScript и PHP Частично Специализирани сигнатури за уеб заплахи
Phishing Официална база daily, базово покритие Над 90 % от кампаниите се откриват
Спам Не се покрива Анти-спам сигнатури, доставяни в допълнение към сигнатурите за зловреден софтуер
Ransomware, троянски коне, stealer програми Известни семейства Известни семейства + скорошни варианти чрез генеричните сигнатури
Платформи Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Същите: без никакви допълнителни ограничения
Внедряване Стандартна инсталация, freshclam Добавяне на няколко реда DatabaseCustomURL във freshclam.conf: без промяна по ClamAV
Поддръжка От общността Включена безплатна поддръжка, френски производител
Цена Безплатно Безплатен план Basic, след това Professional 29,90 €/год., Gold 99 €/год., Reseller 1 499 €/год.

1 От нашите ежедневни статистики по-горе.  2 От практическия тест, описан по-долу.

Процент на откриване на зловредните програми, събрани от хакнати уебсайтове
Дял от 751 зловредни програми в колекцията, които предизвикват сигнал. Същият модул ClamAV, същите файлове: различават се само базите със сигнатури.
Тестът е извършен с ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, отчет от Tue Aug 18 11:45:22 CEST 2026.
Контрастът е толкова ясен, защото тази колекция се състои от зловредни програми, които официалните бази още не покриват: точно това е ролята на допълнителните сигнатури. При стари и широко разпространени зловредни програми самостоятелният ClamAV открива безупречно. Двете бази са създадени, за да работят заедно.

Зловредните програми, намерени в хакнати уебсайтове


Обикновено потребителите смятат, че вирусните заразявания идват основно от прикачените файлове, изпратени по електронна поща, или от файловете, които сами изтеглят. Съществува обаче една много по-малко видима опасност: обикновеното посещение на компрометиран уебсайт. Сайтът може да е напълно легитимен и да е бил хакнат без знанието на своя собственик; зловредният код се качва там и след това се доставя на посетителите. Заразените уебсайтове следователно представляват реален риск.

За да измерим този риск, събираме непрекъснато файловете, качени на хакнати уебсайтове, след което ги анализираме с ClamAV: първо само с официалните бази, а след това с добавени наши сигнатури. Ето резултатите от текущата колекция.
Събрани файлове 760 844 МБ общо
Идентифицирани зловредни програми 751 9 чисти файла в колекцията
Открити от официалните сигнатури на ClamAV 0 или 0 % от зловредните програми в колекцията
Открити от сигнатурите на SecuriteInfo.com 750 или 100 % от зловредните програми в колекцията

Видове файлове, намерени в заразените уебсайтове


Разпределение на 760 събрани файла
По разпознат формат. Категорията „Неразпознати файлове“ е поставена последна, тъй като не става дума за формат.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Двоичните файлове ELF и shell скриптовете доминират: уеб сървърите под Linux са основната цел, дори преди работните станции с Windows. Това е класическа сляпа зона на политиките за сигурност, съсредоточени върху работното място.
Вижте таблицата с данните
Тип файлБройДял
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

ТОП 50 на откритите зловредни програми


Класация на най-често задействаните сигнатури върху колекцията. Сигнатурите YARA.SecuriteInfo_* и SecuriteInfo.com.* са наши; сигнатурите Sanesecurity.* идват от друга неофициална база, която също е призната.
15-те най-чести сигнатури
Брой срещания в 760 събрани файла.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Вижте пълната класация на 50 сигнатури
#СигнатураСрещания
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Няколко важни бележки


  • Публикуваните тук статистики не отчитат сигнатурите за откриване на спам, които се доставят заедно със сигнатурите на SecuriteInfo.com. Тези статистики се отнасят само за зловредните програми.
  • Сигнатурите, публикувани от SecuriteInfo.com, са допълващи спрямо официалните сигнатури на ClamAV. Това означава, че когато дадена зловредна програма бъде открита от официалните сигнатури на ClamAV, тя се премахва от сигнатурите на SecuriteInfo.com. Следователно няма дублирани сигнатури между официалните сигнатури на ClamAV и сигнатурите на SecuriteInfo.com.
  • Тези статистики се променят всеки ден и затова се публикуват ежедневно.
  • Колекцията от файлове, произхождащи от хакнати уебсайтове, се изгражда непрекъснато; процентите на откриване отразяват състоянието на базите към датата на отчета, посочена в горната част на страницата.

Подобрете още днес процента на откриване на вашия ClamAV


Планът Basic е безплатен. Инсталацията се свежда до добавяне на няколко URL адреса във вашия freshclam.conf: не е необходима никаква промяна по ClamAV.


ClamAV е copyright © Cisco Systems, Inc.

Няколко предложения по темата за антивирусната програма ClamAV


Хареса ли ви тази статия? Ето няколко предложения, които би трябвало да ви допаднат:

Тагове


ЗЛОВРЕДЕН СОФТУЕР ХАКВАНЕ УЕБСАЙТ АНТИВИРУС CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com