Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE HACKING WEBOVÉ STRÁNKY ANTIVIRUS CLAMAV

Naše antivirové signatury pro ClamAV: statistiky, účinnost a srovnání


Každý den koluje po internetu několik tisíc nových vzorků malwaru. SecuriteInfo.com proti tomuto malwaru aktivně bojuje za bezpečnější internet. Na této stránce najdete denní statistiky našich antivirových signatur pro ClamAV, výsledky jejich konfrontace s malwarem skutečně nasbíraným na napadených webových stránkách a podrobné srovnání samotného ClamAV s ClamAV rozšířeným o naše signatury.

Signatury aktualizovány dne Tue Aug 18 11:34:34 CEST 2026
Zpráva o sběru ze dne Tue Aug 18 11:45:22 CEST 2026
Jádro použité při testech: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Jsou naše antivirové signatury pro ClamAV účinné?


Mezi zbraněmi proti malwaru, které dáváme našim zákazníkům k dispozici, najdete filtrování e-mailů, bezplatné DNS, ale také doplňkové antivirové signatury pro ClamAV.

ClamAV je open source antivirus od společnosti Cisco, který běží na všech systémech Linux a Unix, ale existují i jeho verze pro Windows (ClamAV a ClamShield) a Mac (ClamXAV).

Naše antivirové signatury přirozeně doplňují oficiální signatury ClamAV. Díky tomu je detekce malwaru v ClamAV výrazně lepší, což z ClamAV dělá nejlepší antivirus pro Linux na světě. Naše antivirové signatury proto musí být co nejúčinnější, aby byla ochrana internetu na nejvyšší možné úrovni.

Je tedy zcela namístě položit si několik otázek:
  • Kolik signatur SecuriteInfo.com publikuje?
  • Kolik signatur je generických?
  • Kolik malwaru zachytí generické signatury?
  • Kolik malwaru je detekováno se všemi signaturami SecuriteInfo.com?

V zájmu transparentnosti denně zveřejňujeme následující čísla:
12 603 232 malwarů detekovaných našimi signaturami
Negenerické antivirové signatury 4 570 972 jedna signatura = jeden malware
Generické antivirové signatury 105 058 jedna signatura = celá rodina malwaru
Antivirové signatury celkem 4 676 030 publikované společností SecuriteInfo.com
Malware detekovaný generickými signaturami 8 032 260 tedy v průměru 76 malwarů na jednu generickou signaturu
Zapamatujte si: rozdíl dělají právě naše generické signatury. S pouhými 105 058 generickými signaturami pokrýváme 8 032 260 malwarů: právě díky tomu dokážeme odhalit i varianty, které v okamžiku napsání signatury ještě neexistovaly.

Samotný ClamAV, nebo ClamAV s doplňkovými signaturami od SecuriteInfo.com?


ClamAV je vynikající antivirové jádro, zdarma a s otevřeným zdrojovým kódem. Naše signatury jej nenahrazují: pouze se přidávají k jeho oficiálním databázím, zcela bez duplicit. Zde je kritérium po kritériu, co tento doplněk mění.

Kritérium Samotný ClamAV
oficiální signatury Cisco Talos
ClamAV + SecuriteInfo.com
oficiální databáze + naše signatury
Antivirové jádro ClamAV, open source, zdarma Stejné jádro ClamAV: není třeba nic nahrazovat
Doplňkové signatury malwaru 4 676 030 doplňkových signatur1, z toho 105 058 generických
Malware pokrytý navíc 12 603 232 dalších detekovaných malwarů1
Duplicity mezi oběma databázemi Žádné: jakmile je malware pokryt oficiální signaturou, tu naši odstraňujeme
Detekce malwaru pocházejícího z napadených webových stránek 0 % (0/751 malwarů)2 100 % (750/751 malwarů)2
Četnost aktualizací Oficiální databáze se obvykle publikuje jednou až dvakrát denně Každou hodinu, na základě malwaru zachyceného tentýž den
0-day malware Pokrytý až po zveřejnění oficiální signatury Signatury vznikají několik minut po zachycení malwaru
Hrozby pro Linux / ELF (Mirai, IoT botnety, těžaři) Omezené pokrytí Posílené: jde o 1. nejpočetnější rodinu naší sbírky (viz Top 50)
Webshelly, škodlivý JavaScript a PHP Částečné Signatury určené přímo webovým hrozbám
Phishing Oficiální databáze daily, základní pokrytí Detekováno více než 90 % kampaní
Spam Není pokryt Antispamové signatury dodávané navíc k signaturám malwaru
Ransomware, trojské koně, stealery Známé rodiny Známé rodiny + nedávné varianty díky generickým signaturám
Platformy Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Totožné: žádné další omezení
Nasazení Standardní instalace, freshclam Přidání několika řádků DatabaseCustomURL do souboru freshclam.conf: žádná úprava ClamAV
Podpora Komunitní Bezplatná podpora v ceně, francouzský výrobce
Cena Zdarma Nabídka Basic zdarma, dále Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok

1 Z našich denních statistik uvedených výše.  2 Z terénního testu popsaného níže.

Míra detekce malwaru shromážděného na napadených webových stránkách
Podíl z 751 malwarů ve sbírce, které vyvolají poplach. Stejné jádro ClamAV, stejné soubory: liší se pouze databáze signatur.
Test proveden s ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, zpráva ze dne Tue Aug 18 11:45:22 CEST 2026.
Rozdíl je výrazný proto, že tuto sbírku tvoří malware, který oficiální databáze zatím nepokrývají: a přesně v tom spočívá role doplňkových signatur. U starého a široce rozšířeného malwaru detekuje samotný ClamAV bezchybně. Obě databáze jsou stvořeny k tomu, aby pracovaly společně.

Malware nalezený na napadených webových stránkách


Uživatelé internetu se obvykle domnívají, že k nákaze virem dochází především prostřednictvím příloh zaslaných e-mailem nebo souborů, které si sami dobrovolně stáhnou. Existuje však mnohem méně nápadné nebezpečí: pouhá návštěva kompromitovaného webu. Takový web může být zcela legitimní a napadený bez vědomí svého majitele; škodlivý kód je na něj umístěn a následně servírován návštěvníkům. Infikované webové stránky proto představují reálné riziko.

Abychom toto riziko změřili, průběžně sbíráme soubory umístěné na napadených webových stránkách a poté je analyzujeme pomocí ClamAV: nejprve pouze s oficiálními databázemi, následně s přidáním našich signatur. Zde jsou výsledky aktuální sbírky.
Shromážděné soubory 760 celkem 844 MB
Identifikovaný malware 751 9 neškodných souborů ve sbírce
Detekováno oficiálními signaturami ClamAV 0 tedy 0 % malwaru ve sbírce
Detekováno signaturami SecuriteInfo.com 750 tedy 100 % malwaru ve sbírce

Typy souborů nalezené na infikovaných webových stránkách


Rozdělení 760 shromážděných souborů
Podle rozpoznaného formátu. Kategorie „Nerozpoznané soubory“ je uvedena na konci, protože nejde o formát.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Převažují binární soubory ELF a shellové skripty: hlavním cílem jsou webové servery s Linuxem, a to ještě před stanicemi s Windows. Jde o klasické slepé místo bezpečnostních politik zaměřených na pracovní stanice.
Zobrazit tabulku s daty
Typ souboruPočetPodíl
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 detekovaného malwaru


Žebříček nejčastěji spuštěných signatur v rámci sbírky. Signatury YARA.SecuriteInfo_* a SecuriteInfo.com.* jsou naše; signatury Sanesecurity.* pocházejí z další neoficiální databáze, která je rovněž uznávaná.
15 nejčastějších signatur
Počet výskytů v rámci 760 shromážděných souborů.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Zobrazit kompletní žebříček 50 signatur
#SignaturaVýskyty
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Několik důležitých poznámek


  • Zde zveřejněné statistiky nezahrnují signatury pro detekci spamu, které jsou dodávány společně se signaturami SecuriteInfo.com. Tyto statistiky se týkají výhradně malwaru.
  • Signatury publikované společností SecuriteInfo.com jsou doplňkové k oficiálním signaturám ClamAV. To znamená, že jakmile je malware detekován oficiálními signaturami ClamAV, je odstraněn ze signatur SecuriteInfo.com. Mezi oficiálními signaturami ClamAV a signaturami SecuriteInfo.com tedy nejsou žádné duplicity.
  • Tyto statistiky se každý den mění, a jsou proto zveřejňovány denně.
  • Sbírka souborů pocházejících z napadených webových stránek je budována průběžně; míry detekce odrážejí stav databází k datu zprávy uvedenému v horní části stránky.

Zlepšete míru detekce svého ClamAV ještě dnes


Nabídka Basic je zdarma. Instalace spočívá pouze v přidání několika URL do souboru freshclam.conf: žádná úprava ClamAV není nutná.


ClamAV je copyright © Cisco Systems, Inc.

Několik tipů k tématu antiviru ClamAV


Líbil se vám tento článek? Zde je několik tipů, které by se vám mohly zamlouvat:

Štítky


MALWARE HACKING WEBOVÉ STRÁNKY ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com