Naši antivirusni potpisi za ClamAV: statistika, efikasnost i poređenje
Svakog dana hiljade malvera kruže Internetom. SecuriteInfo.com se aktivno bori protiv tih malvera
za sigurniji Internet. Ova stranica objedinjuje dnevnu statistiku naših antivirusnih potpisa za
ClamAV, rezultat njihovog suočavanja sa malverima stvarno prikupljenim sa hakovanih web stranica i
poređenje tačku po tačku između samog ClamAV-a i ClamAV-a proširenog našim potpisima.
Među oružjima protiv malvera koja stavljamo na raspolaganje našim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.
ClamAV je Ciscov antivirus otvorenog koda koji radi na svim Linux i Unix sistemima, ali ima i verzije za Windows (ClamAV i ClamShield) te Mac (ClamXAV).
Naši antivirusni potpisi se prirodno dodaju zvaničnim ClamAV potpisima. Zahvaljujući tome, detekcija malvera u ClamAV-u je znatno bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što efikasniji kako bi zaštita Interneta bila što bolja.
Zato je opravdano postaviti nekoliko pitanja:
Radi transparentnosti, svakodnevno objavljujemo sljedeće brojke:
ClamAV je odličan antivirusni mehanizam, besplatan i otvorenog koda. Naši potpisi ga ne zamjenjuju: oni se dodaju njegovim zvaničnim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, šta taj dodatak mijenja.
Korisnici Interneta obično misle da do zaraze virusima dolazi uglavnom preko priloga poslanih e-poštom ili preko fajlova koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: obična posjeta kompromitovanoj web stranici. Stranica može biti potpuno legitimna i hakovana bez znanja vlasnika; zlonamjerni kod se na nju postavlja, a zatim isporučuje posjetiocima. Zaražene web stranice stoga predstavljaju stvaran rizik.
Da bismo izmjerili taj rizik, kontinuirano prikupljamo fajlove postavljene na hakovane web stranice, a zatim ih analiziramo ClamAV-om: prvo samo sa zvaničnim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktuelne kolekcije.
Rang-lista potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* su naši; potpisi Sanesecurity.* potiču iz druge nezvanične baze koja je također priznata.
Basic ponuda je besplatna. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.
ClamAV je copyright © Cisco Systems, Inc.
Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se trebali dopasti:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Jesu li naši antivirusni potpisi za ClamAV efikasni?
Među oružjima protiv malvera koja stavljamo na raspolaganje našim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.
ClamAV je Ciscov antivirus otvorenog koda koji radi na svim Linux i Unix sistemima, ali ima i verzije za Windows (ClamAV i ClamShield) te Mac (ClamXAV).
Naši antivirusni potpisi se prirodno dodaju zvaničnim ClamAV potpisima. Zahvaljujući tome, detekcija malvera u ClamAV-u je znatno bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što efikasniji kako bi zaštita Interneta bila što bolja.
Zato je opravdano postaviti nekoliko pitanja:
- Koliko potpisa objavljuje SecuriteInfo.com?
- Koliko potpisa je generičkih?
- Koliko malvera otkrivaju generički potpisi?
- Koliko malvera se otkrije sa svim potpisima SecuriteInfo.com?
Radi transparentnosti, svakodnevno objavljujemo sljedeće brojke:
12 603 232 malvera otkrivenih našim potpisima
Negenerički antivirusni potpisi
4 570 972
jedan potpis = jedan malver
Generički antivirusni potpisi
105 058
jedan potpis = jedna porodica malvera
Ukupno antivirusnih potpisa
4 676 030
koje objavljuje SecuriteInfo.com
Malveri otkriveni generičkim potpisima
8 032 260
odnosno 76 malvera u prosjeku po generičkom potpisu
Zapamtite: upravo naši generički potpisi prave razliku. Sa samo
105 058 generičkih potpisa pokrivamo
8 032 260 malvera: to je ono što omogućava otkrivanje varijanti koje
još nisu ni postojale u trenutku kada je potpis napisan.
Sam ClamAV ili ClamAV + dodatni potpisi SecuriteInfo.com?
ClamAV je odličan antivirusni mehanizam, besplatan i otvorenog koda. Naši potpisi ga ne zamjenjuju: oni se dodaju njegovim zvaničnim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, šta taj dodatak mijenja.
| Kriterij | Sam ClamAV zvanični potpisi Cisco Talos |
ClamAV + SecuriteInfo.com zvanične baze + naši potpisi |
|---|---|---|
| Antivirusni mehanizam | ClamAV, otvorenog koda, besplatan | Isti ClamAV mehanizam: ništa se ne mijenja |
| Dodatni potpisi malvera | — | 4 676 030 dodatnih potpisa1, od čega 105 058 generičkih |
| Dodatno pokriveni malveri | — | 12 603 232 dodatno otkrivenih malvera1 |
| Dupliranja između dvije baze | — | Nema ih: čim je malver pokriven zvaničnim potpisom, mi povlačimo naš |
| Detekcija malvera sa hakovanih web stranica | ✗ 0 % (0/751 malvera)2 | ✓ 100 % (750/751 malvera)2 |
| Učestalost ažuriranja | Zvanična baza se u pravilu objavljuje jednom do dva puta dnevno | ✓ Svakog sata, na osnovu malvera uhvaćenih istog dana |
| 0-day malveri | Pokriveni nakon objave zvaničnog potpisa | ✓ Potpisi se izrađuju nekoliko minuta nakon hvatanja malvera |
| Linux / ELF prijetnje (Mirai, IoT botneti, rudari) | Ograničena pokrivenost | ✓ Pojačana: to je 1. porodica u našoj kolekciji (vidjeti Top 50) |
| Webshell te zlonamjerni JavaScript i PHP | Djelimična | ✓ Potpisi posvećeni web prijetnjama |
| Phishing | Zvanična daily baza, osnovna pokrivenost | ✓ Otkriveno više od 90 % kampanja |
| Spam | ✗ Nije pokriven | ✓ Anti-spam potpisi isporučuju se uz potpise za malver |
| Ransomware, trojanci, stealeri | Poznate porodice | ✓ Poznate porodice + nedavne varijante putem generičkih potpisa |
| Platforme | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identične: nikakvo dodatno ograničenje |
| Postavljanje | Standardna instalacija, freshclam | Dodavanje nekoliko linija DatabaseCustomURL u freshclam.conf: bez ikakve izmjene ClamAV-a |
| Podrška | Zajednica korisnika | ✓ Besplatna podrška uključena, francuski proizvođač |
| Cijena | Besplatno | Basic ponuda besplatna, zatim Professional 29,90 €/godišnje, Gold 99 €/godišnje, Reseller 1 499 €/godišnje |
Stopa detekcije malvera prikupljenih sa hakovanih web stranica
Udio od 751 malvera iz kolekcije koji pokreću uzbunu. Isti ClamAV mehanizam, isti fajlovi: razlikuju se samo baze potpisa.
0 %
Sam ClamAV
0 / 751 malvera
100 %
ClamAV + SecuriteInfo.com
750 / 751 malvera
Test proveden sa ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, izvještaj od Tue Aug 18 11:45:22 CEST 2026.
Kontrast je izražen zato što se ova kolekcija sastoji od malvera koje zvanične baze još ne pokrivaju:
upravo je to uloga dopunskih potpisa. Kod starijih i široko rasprostranjenih malvera
sam ClamAV detektuje besprijekorno. Obje baze su napravljene da rade zajedno.
Malveri pronađeni na hakovanim web stranicama
Korisnici Interneta obično misle da do zaraze virusima dolazi uglavnom preko priloga poslanih e-poštom ili preko fajlova koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: obična posjeta kompromitovanoj web stranici. Stranica može biti potpuno legitimna i hakovana bez znanja vlasnika; zlonamjerni kod se na nju postavlja, a zatim isporučuje posjetiocima. Zaražene web stranice stoga predstavljaju stvaran rizik.
Da bismo izmjerili taj rizik, kontinuirano prikupljamo fajlove postavljene na hakovane web stranice, a zatim ih analiziramo ClamAV-om: prvo samo sa zvaničnim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktuelne kolekcije.
Prikupljeni fajlovi
760
844 MB ukupno
Identifikovani malveri
751
9 ispravnih fajlova u kolekciji
Otkriveni zvaničnim ClamAV potpisima
0
odnosno 0 % malvera iz kolekcije
Otkriveni potpisima SecuriteInfo.com
750
odnosno 100 % malvera iz kolekcije
Tipovi fajlova pronađeni na zaraženim web stranicama
Raspodjela 760 prikupljenih fajlova
Prema otkrivenom formatu. Kategorija « Neprepoznati fajlovi » stavljena je na kraj jer se ne radi o formatu.
Dominiraju ELF binarni fajlovi i shell skripte: web serveri pod Linuxom su glavna meta, čak i prije Windows računara. To je klasična slijepa tačka sigurnosnih politika usredsređenih na radnu stanicu.
Pogledaj tabelu podataka
| Tip fajla | Broj | Udio |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 otkrivenih malvera
Rang-lista potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* su naši; potpisi Sanesecurity.* potiču iz druge nezvanične baze koja je također priznata.
15 najčešćih potpisa
Broj pojavljivanja na 760 prikupljenih fajlova.
Pogledaj kompletnu rang-listu od 50 potpisa
| # | Potpis | Pojavljivanja |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Nekoliko važnih napomena
- Statistike objavljene ovdje ne uzimaju u obzir potpise za detekciju spama, koji se isporučuju uz potpise SecuriteInfo.com. Ove statistike se odnose samo na malvere.
- Potpisi koje objavljuje SecuriteInfo.com su dopunski zvaničnim ClamAV potpisima. To znači da kada zvanični ClamAV potpisi otkriju neki malver, on se povlači iz potpisa SecuriteInfo.com. Zato nema dupliranih potpisa između zvaničnih ClamAV potpisa i potpisa SecuriteInfo.com.
- Ove statistike se mijenjaju svakog dana i zato se objavljuju svakodnevno.
- Kolekcija fajlova sa hakovanih web stranica formira se kontinuirano; stope detekcije odražavaju stanje baza na dan izvještaja naveden na vrhu stranice.
Poboljšajte već danas stopu detekcije vašeg ClamAV-a
Basic ponuda je besplatna. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.
ClamAV je copyright © Cisco Systems, Inc.
Nekoliko prijedloga na temu antivirusa ClamAV
Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se trebali dopasti:
- Poboljšati stopu detekcije 0-day malvera za ClamAV
- ClamAV za Windows je moguć uz ClamShield
- PUA (Potentially Unwanted Application): razumijevanje i upravljanje neželjenim programima u vašem informatičkom okruženju
- FAQ o ClamAV-u i nezvaničnim potpisima SecuriteInfo.com
- Starije verzije ClamAV-a ugrožavaju vaš informacioni sistem
Oznake
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com