Нашите антивирусни сигнатури за ClamAV: статистики, ефективност и сравнение
Всеки ден хиляди зловредни програми се разпространяват в интернет. SecuriteInfo.com се бори активно срещу тях
за по-сигурен интернет. Тази страница обединява ежедневните статистики за нашите антивирусни сигнатури за
ClamAV, резултата от тяхното изпитание срещу зловредни програми, реално събрани от хакнати уебсайтове, и
сравнение точка по точка между самостоятелния ClamAV и ClamAV, допълнен с нашите сигнатури.
Сред средствата срещу зловредния софтуер, които предоставяме на нашите клиенти, са филтрирането на електронна поща, безплатният DNS, но също и допълнителни антивирусни сигнатури за ClamAV.
ClamAV е антивирусната програма с отворен код на Cisco, която работи на всички Linux и Unix системи, но има и версии за Windows (ClamAV и ClamShield) и за Mac (ClamXAV).
Нашите антивирусни сигнатури се добавят естествено към официалните сигнатури на ClamAV. В резултат откриването на зловредни програми от ClamAV е значително по-добро, което прави ClamAV най-добрата антивирусна програма за Linux в света. Затова нашите сигнатури трябва да бъдат максимално ефективни, за да бъде защитата на интернет възможно най-добра.
Затова е напълно основателно да си зададем няколко въпроса:
В стремежа си към прозрачност публикуваме ежедневно следните числа:
ClamAV е отличен антивирусен модул, безплатен и с отворен код. Нашите сигнатури не го заместват: те се добавят към официалните му бази, без никакво дублиране. Ето какво променя това допълнение, критерий по критерий.
Обикновено потребителите смятат, че вирусните заразявания идват основно от прикачените файлове, изпратени по електронна поща, или от файловете, които сами изтеглят. Съществува обаче една много по-малко видима опасност: обикновеното посещение на компрометиран уебсайт. Сайтът може да е напълно легитимен и да е бил хакнат без знанието на своя собственик; зловредният код се качва там и след това се доставя на посетителите. Заразените уебсайтове следователно представляват реален риск.
За да измерим този риск, събираме непрекъснато файловете, качени на хакнати уебсайтове, след което ги анализираме с ClamAV: първо само с официалните бази, а след това с добавени наши сигнатури. Ето резултатите от текущата колекция.
Класация на най-често задействаните сигнатури върху колекцията. Сигнатурите YARA.SecuriteInfo_* и SecuriteInfo.com.* са наши; сигнатурите Sanesecurity.* идват от друга неофициална база, която също е призната.
Планът Basic е безплатен. Инсталацията се свежда до добавяне на няколко URL адреса във вашия freshclam.conf: не е необходима никаква промяна по ClamAV.
ClamAV е copyright © Cisco Systems, Inc.
Хареса ли ви тази статия? Ето няколко предложения, които би трябвало да ви допаднат:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Ефективни ли са нашите антивирусни сигнатури за ClamAV?
Сред средствата срещу зловредния софтуер, които предоставяме на нашите клиенти, са филтрирането на електронна поща, безплатният DNS, но също и допълнителни антивирусни сигнатури за ClamAV.
ClamAV е антивирусната програма с отворен код на Cisco, която работи на всички Linux и Unix системи, но има и версии за Windows (ClamAV и ClamShield) и за Mac (ClamXAV).
Нашите антивирусни сигнатури се добавят естествено към официалните сигнатури на ClamAV. В резултат откриването на зловредни програми от ClamAV е значително по-добро, което прави ClamAV най-добрата антивирусна програма за Linux в света. Затова нашите сигнатури трябва да бъдат максимално ефективни, за да бъде защитата на интернет възможно най-добра.
Затова е напълно основателно да си зададем няколко въпроса:
- Колко сигнатури публикува SecuriteInfo.com?
- Колко от сигнатурите са генерични?
- Колко зловредни програми се откриват от генеричните сигнатури?
- Колко зловредни програми се откриват с всички сигнатури на SecuriteInfo.com?
В стремежа си към прозрачност публикуваме ежедневно следните числа:
12 603 232 зловредни програми, откривани от нашите сигнатури
Негенерични антивирусни сигнатури
4 570 972
една сигнатура = една зловредна програма
Генерични антивирусни сигнатури
105 058
една сигнатура = едно семейство зловредни програми
Общо антивирусни сигнатури
4 676 030
публикувани от SecuriteInfo.com
Зловредни програми, откривани от генеричните сигнатури
8 032 260
което прави средно 76 зловредни програми на генерична сигнатура
Важно: именно нашите генерични сигнатури правят разликата. Само с
105 058 генерични сигнатури покриваме
8 032 260 зловредни програми: това позволява да се откриват варианти, които
още не са съществували в момента на написването на сигнатурата.
Самостоятелен ClamAV или ClamAV с допълнителните сигнатури на SecuriteInfo.com?
ClamAV е отличен антивирусен модул, безплатен и с отворен код. Нашите сигнатури не го заместват: те се добавят към официалните му бази, без никакво дублиране. Ето какво променя това допълнение, критерий по критерий.
| Критерий | Самостоятелен ClamAV официални сигнатури на Cisco Talos |
ClamAV + SecuriteInfo.com официални бази + нашите сигнатури |
|---|---|---|
| Антивирусен модул | ClamAV, с отворен код, безплатен | Същият модул ClamAV: няма какво да се заменя |
| Допълнителни сигнатури за зловреден софтуер | — | 4 676 030 допълнителни сигнатури1, от които 105 058 генерични |
| Допълнително покрити зловредни програми | — | 12 603 232 допълнително откривани зловредни програми1 |
| Дублирания между двете бази | — | Няма: щом дадена зловредна програма бъде покрита от официална сигнатура, ние премахваме нашата |
| Откриване на зловредни програми от хакнати уебсайтове | ✗ 0 % (0/751 зловредни програми)2 | ✓ 100 % (750/751 зловредни програми)2 |
| Честота на актуализиране | Официалната база се публикува обикновено веднъж или два пъти дневно | ✓ На всеки час, въз основа на зловредните програми, уловени същия ден |
| Зловредни програми тип 0-day | Покрити след публикуването на официалната сигнатура | ✓ Сигнатури, създадени броени минути след улавянето на зловредната програма |
| Заплахи за Linux / ELF (Mirai, IoT ботнети, копачи) | Ограничено покритие | ✓ Подсилено: това е 1во по големина семейство в нашата колекция (вижте Top 50) |
| Уебшелове, зловреден JavaScript и PHP | Частично | ✓ Специализирани сигнатури за уеб заплахи |
| Phishing | Официална база daily, базово покритие | ✓ Над 90 % от кампаниите се откриват |
| Спам | ✗ Не се покрива | ✓ Анти-спам сигнатури, доставяни в допълнение към сигнатурите за зловреден софтуер |
| Ransomware, троянски коне, stealer програми | Известни семейства | ✓ Известни семейства + скорошни варианти чрез генеричните сигнатури |
| Платформи | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Същите: без никакви допълнителни ограничения |
| Внедряване | Стандартна инсталация, freshclam | Добавяне на няколко реда DatabaseCustomURL във freshclam.conf: без промяна по ClamAV |
| Поддръжка | От общността | ✓ Включена безплатна поддръжка, френски производител |
| Цена | Безплатно | Безплатен план Basic, след това Professional 29,90 €/год., Gold 99 €/год., Reseller 1 499 €/год. |
Процент на откриване на зловредните програми, събрани от хакнати уебсайтове
Дял от 751 зловредни програми в колекцията, които предизвикват сигнал. Същият модул ClamAV, същите файлове: различават се само базите със сигнатури.
0 %
Самостоятелен ClamAV
0 / 751 зловредни програми
100 %
ClamAV + SecuriteInfo.com
750 / 751 зловредни програми
Тестът е извършен с ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, отчет от Tue Aug 18 11:45:22 CEST 2026.
Контрастът е толкова ясен, защото тази колекция се състои от зловредни програми, които официалните бази още не
покриват: точно това е ролята на допълнителните сигнатури. При стари и широко разпространени зловредни програми
самостоятелният ClamAV открива безупречно. Двете бази са създадени, за да работят заедно.
Зловредните програми, намерени в хакнати уебсайтове
Обикновено потребителите смятат, че вирусните заразявания идват основно от прикачените файлове, изпратени по електронна поща, или от файловете, които сами изтеглят. Съществува обаче една много по-малко видима опасност: обикновеното посещение на компрометиран уебсайт. Сайтът може да е напълно легитимен и да е бил хакнат без знанието на своя собственик; зловредният код се качва там и след това се доставя на посетителите. Заразените уебсайтове следователно представляват реален риск.
За да измерим този риск, събираме непрекъснато файловете, качени на хакнати уебсайтове, след което ги анализираме с ClamAV: първо само с официалните бази, а след това с добавени наши сигнатури. Ето резултатите от текущата колекция.
Събрани файлове
760
844 МБ общо
Идентифицирани зловредни програми
751
9 чисти файла в колекцията
Открити от официалните сигнатури на ClamAV
0
или 0 % от зловредните програми в колекцията
Открити от сигнатурите на SecuriteInfo.com
750
или 100 % от зловредните програми в колекцията
Видове файлове, намерени в заразените уебсайтове
Разпределение на 760 събрани файла
По разпознат формат. Категорията „Неразпознати файлове“ е поставена последна, тъй като не става дума за формат.
Двоичните файлове ELF и shell скриптовете доминират: уеб сървърите под Linux са основната цел, дори преди работните станции с Windows. Това е класическа сляпа зона на политиките за сигурност, съсредоточени върху работното място.
Вижте таблицата с данните
| Тип файл | Брой | Дял |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
ТОП 50 на откритите зловредни програми
Класация на най-често задействаните сигнатури върху колекцията. Сигнатурите YARA.SecuriteInfo_* и SecuriteInfo.com.* са наши; сигнатурите Sanesecurity.* идват от друга неофициална база, която също е призната.
15-те най-чести сигнатури
Брой срещания в 760 събрани файла.
Вижте пълната класация на 50 сигнатури
| # | Сигнатура | Срещания |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Няколко важни бележки
- Публикуваните тук статистики не отчитат сигнатурите за откриване на спам, които се доставят заедно със сигнатурите на SecuriteInfo.com. Тези статистики се отнасят само за зловредните програми.
- Сигнатурите, публикувани от SecuriteInfo.com, са допълващи спрямо официалните сигнатури на ClamAV. Това означава, че когато дадена зловредна програма бъде открита от официалните сигнатури на ClamAV, тя се премахва от сигнатурите на SecuriteInfo.com. Следователно няма дублирани сигнатури между официалните сигнатури на ClamAV и сигнатурите на SecuriteInfo.com.
- Тези статистики се променят всеки ден и затова се публикуват ежедневно.
- Колекцията от файлове, произхождащи от хакнати уебсайтове, се изгражда непрекъснато; процентите на откриване отразяват състоянието на базите към датата на отчета, посочена в горната част на страницата.
Подобрете още днес процента на откриване на вашия ClamAV
Планът Basic е безплатен. Инсталацията се свежда до добавяне на няколко URL адреса във вашия freshclam.conf: не е необходима никаква промяна по ClamAV.
ClamAV е copyright © Cisco Systems, Inc.
Няколко предложения по темата за антивирусната програма ClamAV
Хареса ли ви тази статия? Ето няколко предложения, които би трябвало да ви допаднат:
- Подобряване на процента на откриване на 0-day зловредни програми за ClamAV
- ClamAV за Windows е възможен с ClamShield
- PUA (Potentially Unwanted Application): разбиране и управление на нежелания софтуер във вашата информационна среда
- Често задавани въпроси за ClamAV и неофициалните сигнатури на SecuriteInfo.com
- Старите версии на ClamAV излагат на риск вашата информационна система
Тагове
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com