Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

ЗЛОВРЕДЕН СОФТУЕР ХАКВАНЕ УЕБСАЙТ АНТИВИРУС CLAMAV

Нашите антивирусни сигнатури за ClamAV: статистики, ефективност и сравнение


Всеки ден хиляди зловредни програми се разпространяват в интернет. SecuriteInfo.com се бори активно срещу тях за по-сигурен интернет. Тази страница обединява ежедневните статистики за нашите антивирусни сигнатури за ClamAV, резултата от тяхното изпитание срещу зловредни програми, реално събрани от хакнати уебсайтове, и сравнение точка по точка между самостоятелния ClamAV и ClamAV, допълнен с нашите сигнатури.

Сигнатурите са актуализирани на Mon Sep 7 00:50:15 CEST 2026
Отчет за събирането от Mon Sep 7 01:13:34 CEST 2026
Модул, използван за тестовете: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026


Ефективни ли са нашите антивирусни сигнатури за ClamAV?


Сред средствата срещу зловредния софтуер, които предоставяме на нашите клиенти, са филтрирането на електронна поща, безплатният DNS, но също и допълнителни антивирусни сигнатури за ClamAV.

ClamAV е антивирусната програма с отворен код на Cisco, която работи на всички Linux и Unix системи, но има и версии за Windows (ClamAV и ClamShield) и за Mac (ClamXAV).

Нашите антивирусни сигнатури се добавят естествено към официалните сигнатури на ClamAV. В резултат откриването на зловредни програми от ClamAV е значително по-добро, което прави ClamAV най-добрата антивирусна програма за Linux в света. Затова нашите сигнатури трябва да бъдат максимално ефективни, за да бъде защитата на интернет възможно най-добра.

Затова е напълно основателно да си зададем няколко въпроса:
  • Колко сигнатури публикува SecuriteInfo.com?
  • Колко от сигнатурите са генерични?
  • Колко зловредни програми се откриват от генеричните сигнатури?
  • Колко зловредни програми се откриват с всички сигнатури на SecuriteInfo.com?

В стремежа си към прозрачност публикуваме ежедневно следните числа:
12 468 713 зловредни програми, откривани от нашите сигнатури
Негенерични антивирусни сигнатури 4 568 955 една сигнатура = една зловредна програма
Генерични антивирусни сигнатури 105 944 една сигнатура = едно семейство зловредни програми
Общо антивирусни сигнатури 4 674 899 публикувани от SecuriteInfo.com
Зловредни програми, откривани от генеричните сигнатури 7 899 758 което прави средно 74 зловредни програми на генерична сигнатура
Важно: именно нашите генерични сигнатури правят разликата. Само с 105 944 генерични сигнатури покриваме 7 899 758 зловредни програми: това позволява да се откриват варианти, които още не са съществували в момента на написването на сигнатурата.

Самостоятелен ClamAV или ClamAV с допълнителните сигнатури на SecuriteInfo.com?


ClamAV е отличен антивирусен модул, безплатен и с отворен код. Нашите сигнатури не го заместват: те се добавят към официалните му бази, без никакво дублиране. Ето какво променя това допълнение, критерий по критерий.

Критерий Самостоятелен ClamAV
официални сигнатури на Cisco Talos
ClamAV + SecuriteInfo.com
официални бази + нашите сигнатури
Антивирусен модул ClamAV, с отворен код, безплатен Същият модул ClamAV: няма какво да се заменя
Допълнителни сигнатури за зловреден софтуер 4 674 899 допълнителни сигнатури1, от които 105 944 генерични
Допълнително покрити зловредни програми 12 468 713 допълнително откривани зловредни програми1
Дублирания между двете бази Няма: щом дадена зловредна програма бъде покрита от официална сигнатура, ние премахваме нашата
Откриване на зловредни програми от хакнати уебсайтове 0 % (1/703 зловредни програми)2 99 % (699/703 зловредни програми)2
Честота на актуализиране Официалната база се публикува обикновено веднъж или два пъти дневно На всеки час, въз основа на зловредните програми, уловени същия ден
Зловредни програми тип 0-day Покрити след публикуването на официалната сигнатура Сигнатури, създадени броени минути след улавянето на зловредната програма
Заплахи за Linux / ELF (Mirai, IoT ботнети, копачи) Ограничено покритие Подсилено: това е 1во по големина семейство в нашата колекция (вижте Top 50)
Уебшелове, зловреден JavaScript и PHP Частично Специализирани сигнатури за уеб заплахи
Phishing Официална база daily, базово покритие Над 90 % от кампаниите се откриват
Спам Не се покрива Анти-спам сигнатури, доставяни в допълнение към сигнатурите за зловреден софтуер
Ransomware, троянски коне, stealer програми Известни семейства Известни семейства + скорошни варианти чрез генеричните сигнатури
Платформи Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Същите: без никакви допълнителни ограничения
Внедряване Стандартна инсталация, freshclam Добавяне на няколко реда DatabaseCustomURL във freshclam.conf: без промяна по ClamAV
Поддръжка От общността Включена безплатна поддръжка, френски производител
Цена Безплатно Безплатен план Basic, след това Professional 29,90 €/год., Gold 99 €/год., Reseller 1 499 €/год.

1 От нашите ежедневни статистики по-горе.  2 От практическия тест, описан по-долу.

Процент на откриване на зловредните програми, събрани от хакнати уебсайтове
Дял от 703 зловредни програми в колекцията, които предизвикват сигнал. Същият модул ClamAV, същите файлове: различават се само базите със сигнатури.
Тестът е извършен с ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, отчет от Mon Sep 7 01:13:34 CEST 2026.
Контрастът е толкова ясен, защото тази колекция се състои от зловредни програми, които официалните бази още не покриват: точно това е ролята на допълнителните сигнатури. При стари и широко разпространени зловредни програми самостоятелният ClamAV открива безупречно. Двете бази са създадени, за да работят заедно.

Зловредните програми, намерени в хакнати уебсайтове


Обикновено потребителите смятат, че вирусните заразявания идват основно от прикачените файлове, изпратени по електронна поща, или от файловете, които сами изтеглят. Съществува обаче една много по-малко видима опасност: обикновеното посещение на компрометиран уебсайт. Сайтът може да е напълно легитимен и да е бил хакнат без знанието на своя собственик; зловредният код се качва там и след това се доставя на посетителите. Заразените уебсайтове следователно представляват реален риск.

За да измерим този риск, събираме непрекъснато файловете, качени на хакнати уебсайтове, след което ги анализираме с ClamAV: първо само с официалните бази, а след това с добавени наши сигнатури. Ето резултатите от текущата колекция.
Събрани файлове 730 1 МБ общо
Идентифицирани зловредни програми 703 27 чисти файла в колекцията
Открити от официалните сигнатури на ClamAV 1 или 0 % от зловредните програми в колекцията
Открити от сигнатурите на SecuriteInfo.com 699 или 99 % от зловредните програми в колекцията

Видове файлове, намерени в заразените уебсайтове


Разпределение на 730 събрани файла
По разпознат формат. Категорията „Неразпознати файлове“ е поставена последна, тъй като не става дума за формат.
ELF
276
EXE
136
JPG
43
ZIP
32
VBS
15
JAVA-CLASS
5
HTML
5
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PNG
1
PHP
1
OFFICE
1
CAB
1
Unknown
209
Двоичните файлове ELF и shell скриптовете доминират: уеб сървърите под Linux са основната цел, дори преди работните станции с Windows. Това е класическа сляпа зона на политиките за сигурност, съсредоточени върху работното място.
Вижте таблицата с данните
Тип файлБройДял
ELF27638 %
EXE13619 %
JPG436 %
ZIP324 %
VBS152 %
JAVA-CLASS51 %
HTML51 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
CAB10 %
Unknown20929 %

ТОП 50 на откритите зловредни програми


Класация на най-често задействаните сигнатури върху колекцията. Сигнатурите YARA.SecuriteInfo_* и SecuriteInfo.com.* са наши; сигнатурите Sanesecurity.* идват от друга неофициална база, която също е призната.
15-те най-чести сигнатури
Брой срещания в 730 събрани файла.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
11
SecuriteInfo.com.Trojan.Packed2.51179-7
7
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
6
SecuriteInfo.com.Linux.Mirai-38
6
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
Sanesecurity.Malware.32133.LX.BOT
3
Вижте пълната класация на 50 сигнатури
#СигнатураСрещания
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL11
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL7
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
10YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL3
16SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
19SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
38SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
39SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
40SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
41SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
43SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
44SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
45SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
46SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
47SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1
48SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
49SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL1
50SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL1

Няколко важни бележки


  • Публикуваните тук статистики не отчитат сигнатурите за откриване на спам, които се доставят заедно със сигнатурите на SecuriteInfo.com. Тези статистики се отнасят само за зловредните програми.
  • Сигнатурите, публикувани от SecuriteInfo.com, са допълващи спрямо официалните сигнатури на ClamAV. Това означава, че когато дадена зловредна програма бъде открита от официалните сигнатури на ClamAV, тя се премахва от сигнатурите на SecuriteInfo.com. Следователно няма дублирани сигнатури между официалните сигнатури на ClamAV и сигнатурите на SecuriteInfo.com.
  • Тези статистики се променят всеки ден и затова се публикуват ежедневно.
  • Колекцията от файлове, произхождащи от хакнати уебсайтове, се изгражда непрекъснато; процентите на откриване отразяват състоянието на базите към датата на отчета, посочена в горната част на страницата.

Подобрете още днес процента на откриване на вашия ClamAV


Планът Basic е безплатен. Инсталацията се свежда до добавяне на няколко URL адреса във вашия freshclam.conf: не е необходима никаква промяна по ClamAV.


ClamAV е copyright © Cisco Systems, Inc.

Няколко предложения по темата за антивирусната програма ClamAV


Хареса ли ви тази статия? Ето няколко предложения, които би трябвало да ви допаднат:

Тагове


ЗЛОВРЕДЕН СОФТУЕР ХАКВАНЕ УЕБСАЙТ АНТИВИРУС CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com