Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALVER HAKOVANJE WEB STRANICA ANTIVIRUS CLAMAV

Naši antivirusni potpisi za ClamAV: statistika, efikasnost i poređenje


Svakog dana hiljade malvera kruže Internetom. SecuriteInfo.com se aktivno bori protiv tih malvera za sigurniji Internet. Ova stranica objedinjuje dnevnu statistiku naših antivirusnih potpisa za ClamAV, rezultat njihovog suočavanja sa malverima stvarno prikupljenim sa hakovanih web stranica i poređenje tačku po tačku između samog ClamAV-a i ClamAV-a proširenog našim potpisima.

Potpisi ažurirani Tue Aug 18 11:34:34 CEST 2026
Izvještaj o prikupljanju od Tue Aug 18 11:45:22 CEST 2026
Mehanizam korišten za testove: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Jesu li naši antivirusni potpisi za ClamAV efikasni?


Među oružjima protiv malvera koja stavljamo na raspolaganje našim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.

ClamAV je Ciscov antivirus otvorenog koda koji radi na svim Linux i Unix sistemima, ali ima i verzije za Windows (ClamAV i ClamShield) te Mac (ClamXAV).

Naši antivirusni potpisi se prirodno dodaju zvaničnim ClamAV potpisima. Zahvaljujući tome, detekcija malvera u ClamAV-u je znatno bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što efikasniji kako bi zaštita Interneta bila što bolja.

Zato je opravdano postaviti nekoliko pitanja:
  • Koliko potpisa objavljuje SecuriteInfo.com?
  • Koliko potpisa je generičkih?
  • Koliko malvera otkrivaju generički potpisi?
  • Koliko malvera se otkrije sa svim potpisima SecuriteInfo.com?

Radi transparentnosti, svakodnevno objavljujemo sljedeće brojke:
12 603 232 malvera otkrivenih našim potpisima
Negenerički antivirusni potpisi 4 570 972 jedan potpis = jedan malver
Generički antivirusni potpisi 105 058 jedan potpis = jedna porodica malvera
Ukupno antivirusnih potpisa 4 676 030 koje objavljuje SecuriteInfo.com
Malveri otkriveni generičkim potpisima 8 032 260 odnosno 76 malvera u prosjeku po generičkom potpisu
Zapamtite: upravo naši generički potpisi prave razliku. Sa samo 105 058 generičkih potpisa pokrivamo 8 032 260 malvera: to je ono što omogućava otkrivanje varijanti koje još nisu ni postojale u trenutku kada je potpis napisan.

Sam ClamAV ili ClamAV + dodatni potpisi SecuriteInfo.com?


ClamAV je odličan antivirusni mehanizam, besplatan i otvorenog koda. Naši potpisi ga ne zamjenjuju: oni se dodaju njegovim zvaničnim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, šta taj dodatak mijenja.

Kriterij Sam ClamAV
zvanični potpisi Cisco Talos
ClamAV + SecuriteInfo.com
zvanične baze + naši potpisi
Antivirusni mehanizam ClamAV, otvorenog koda, besplatan Isti ClamAV mehanizam: ništa se ne mijenja
Dodatni potpisi malvera 4 676 030 dodatnih potpisa1, od čega 105 058 generičkih
Dodatno pokriveni malveri 12 603 232 dodatno otkrivenih malvera1
Dupliranja između dvije baze Nema ih: čim je malver pokriven zvaničnim potpisom, mi povlačimo naš
Detekcija malvera sa hakovanih web stranica 0 % (0/751 malvera)2 100 % (750/751 malvera)2
Učestalost ažuriranja Zvanična baza se u pravilu objavljuje jednom do dva puta dnevno Svakog sata, na osnovu malvera uhvaćenih istog dana
0-day malveri Pokriveni nakon objave zvaničnog potpisa Potpisi se izrađuju nekoliko minuta nakon hvatanja malvera
Linux / ELF prijetnje (Mirai, IoT botneti, rudari) Ograničena pokrivenost Pojačana: to je 1. porodica u našoj kolekciji (vidjeti Top 50)
Webshell te zlonamjerni JavaScript i PHP Djelimična Potpisi posvećeni web prijetnjama
Phishing Zvanična daily baza, osnovna pokrivenost Otkriveno više od 90 % kampanja
Spam Nije pokriven Anti-spam potpisi isporučuju se uz potpise za malver
Ransomware, trojanci, stealeri Poznate porodice Poznate porodice + nedavne varijante putem generičkih potpisa
Platforme Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identične: nikakvo dodatno ograničenje
Postavljanje Standardna instalacija, freshclam Dodavanje nekoliko linija DatabaseCustomURL u freshclam.conf: bez ikakve izmjene ClamAV-a
Podrška Zajednica korisnika Besplatna podrška uključena, francuski proizvođač
Cijena Besplatno Basic ponuda besplatna, zatim Professional 29,90 €/godišnje, Gold 99 €/godišnje, Reseller 1 499 €/godišnje

1 Preuzeto iz naše dnevne statistike iznad.  2 Preuzeto iz terenskog testa opisanog niže.

Stopa detekcije malvera prikupljenih sa hakovanih web stranica
Udio od 751 malvera iz kolekcije koji pokreću uzbunu. Isti ClamAV mehanizam, isti fajlovi: razlikuju se samo baze potpisa.
Test proveden sa ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, izvještaj od Tue Aug 18 11:45:22 CEST 2026.
Kontrast je izražen zato što se ova kolekcija sastoji od malvera koje zvanične baze još ne pokrivaju: upravo je to uloga dopunskih potpisa. Kod starijih i široko rasprostranjenih malvera sam ClamAV detektuje besprijekorno. Obje baze su napravljene da rade zajedno.

Malveri pronađeni na hakovanim web stranicama


Korisnici Interneta obično misle da do zaraze virusima dolazi uglavnom preko priloga poslanih e-poštom ili preko fajlova koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: obična posjeta kompromitovanoj web stranici. Stranica može biti potpuno legitimna i hakovana bez znanja vlasnika; zlonamjerni kod se na nju postavlja, a zatim isporučuje posjetiocima. Zaražene web stranice stoga predstavljaju stvaran rizik.

Da bismo izmjerili taj rizik, kontinuirano prikupljamo fajlove postavljene na hakovane web stranice, a zatim ih analiziramo ClamAV-om: prvo samo sa zvaničnim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktuelne kolekcije.
Prikupljeni fajlovi 760 844 MB ukupno
Identifikovani malveri 751 9 ispravnih fajlova u kolekciji
Otkriveni zvaničnim ClamAV potpisima 0 odnosno 0 % malvera iz kolekcije
Otkriveni potpisima SecuriteInfo.com 750 odnosno 100 % malvera iz kolekcije

Tipovi fajlova pronađeni na zaraženim web stranicama


Raspodjela 760 prikupljenih fajlova
Prema otkrivenom formatu. Kategorija « Neprepoznati fajlovi » stavljena je na kraj jer se ne radi o formatu.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Dominiraju ELF binarni fajlovi i shell skripte: web serveri pod Linuxom su glavna meta, čak i prije Windows računara. To je klasična slijepa tačka sigurnosnih politika usredsređenih na radnu stanicu.
Pogledaj tabelu podataka
Tip fajlaBrojUdio
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 otkrivenih malvera


Rang-lista potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* su naši; potpisi Sanesecurity.* potiču iz druge nezvanične baze koja je također priznata.
15 najčešćih potpisa
Broj pojavljivanja na 760 prikupljenih fajlova.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Pogledaj kompletnu rang-listu od 50 potpisa
#PotpisPojavljivanja
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Nekoliko važnih napomena


  • Statistike objavljene ovdje ne uzimaju u obzir potpise za detekciju spama, koji se isporučuju uz potpise SecuriteInfo.com. Ove statistike se odnose samo na malvere.
  • Potpisi koje objavljuje SecuriteInfo.com su dopunski zvaničnim ClamAV potpisima. To znači da kada zvanični ClamAV potpisi otkriju neki malver, on se povlači iz potpisa SecuriteInfo.com. Zato nema dupliranih potpisa između zvaničnih ClamAV potpisa i potpisa SecuriteInfo.com.
  • Ove statistike se mijenjaju svakog dana i zato se objavljuju svakodnevno.
  • Kolekcija fajlova sa hakovanih web stranica formira se kontinuirano; stope detekcije odražavaju stanje baza na dan izvještaja naveden na vrhu stranice.

Poboljšajte već danas stopu detekcije vašeg ClamAV-a


Basic ponuda je besplatna. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.


ClamAV je copyright © Cisco Systems, Inc.

Nekoliko prijedloga na temu antivirusa ClamAV


Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se trebali dopasti:

Oznake


MALVER HAKOVANJE WEB STRANICA ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com