Naše antivirové signatury pro ClamAV: statistiky, účinnost a srovnání
Každý den koluje po internetu několik tisíc nových vzorků malwaru. SecuriteInfo.com proti tomuto malwaru aktivně bojuje
za bezpečnější internet. Na této stránce najdete denní statistiky našich antivirových signatur pro
ClamAV, výsledky jejich konfrontace s malwarem skutečně nasbíraným na napadených webových stránkách a
podrobné srovnání samotného ClamAV s ClamAV rozšířeným o naše signatury.
Mezi zbraněmi proti malwaru, které dáváme našim zákazníkům k dispozici, najdete filtrování e-mailů, bezplatné DNS, ale také doplňkové antivirové signatury pro ClamAV.
ClamAV je open source antivirus od společnosti Cisco, který běží na všech systémech Linux a Unix, ale existují i jeho verze pro Windows (ClamAV a ClamShield) a Mac (ClamXAV).
Naše antivirové signatury přirozeně doplňují oficiální signatury ClamAV. Díky tomu je detekce malwaru v ClamAV výrazně lepší, což z ClamAV dělá nejlepší antivirus pro Linux na světě. Naše antivirové signatury proto musí být co nejúčinnější, aby byla ochrana internetu na nejvyšší možné úrovni.
Je tedy zcela namístě položit si několik otázek:
V zájmu transparentnosti denně zveřejňujeme následující čísla:
ClamAV je vynikající antivirové jádro, zdarma a s otevřeným zdrojovým kódem. Naše signatury jej nenahrazují: pouze se přidávají k jeho oficiálním databázím, zcela bez duplicit. Zde je kritérium po kritériu, co tento doplněk mění.
Uživatelé internetu se obvykle domnívají, že k nákaze virem dochází především prostřednictvím příloh zaslaných e-mailem nebo souborů, které si sami dobrovolně stáhnou. Existuje však mnohem méně nápadné nebezpečí: pouhá návštěva kompromitovaného webu. Takový web může být zcela legitimní a napadený bez vědomí svého majitele; škodlivý kód je na něj umístěn a následně servírován návštěvníkům. Infikované webové stránky proto představují reálné riziko.
Abychom toto riziko změřili, průběžně sbíráme soubory umístěné na napadených webových stránkách a poté je analyzujeme pomocí ClamAV: nejprve pouze s oficiálními databázemi, následně s přidáním našich signatur. Zde jsou výsledky aktuální sbírky.
Žebříček nejčastěji spuštěných signatur v rámci sbírky. Signatury YARA.SecuriteInfo_* a SecuriteInfo.com.* jsou naše; signatury Sanesecurity.* pocházejí z další neoficiální databáze, která je rovněž uznávaná.
Nabídka Basic je zdarma. Instalace spočívá pouze v přidání několika URL do souboru freshclam.conf: žádná úprava ClamAV není nutná.
ClamAV je copyright © Cisco Systems, Inc.
Líbil se vám tento článek? Zde je několik tipů, které by se vám mohly zamlouvat:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Jsou naše antivirové signatury pro ClamAV účinné?
Mezi zbraněmi proti malwaru, které dáváme našim zákazníkům k dispozici, najdete filtrování e-mailů, bezplatné DNS, ale také doplňkové antivirové signatury pro ClamAV.
ClamAV je open source antivirus od společnosti Cisco, který běží na všech systémech Linux a Unix, ale existují i jeho verze pro Windows (ClamAV a ClamShield) a Mac (ClamXAV).
Naše antivirové signatury přirozeně doplňují oficiální signatury ClamAV. Díky tomu je detekce malwaru v ClamAV výrazně lepší, což z ClamAV dělá nejlepší antivirus pro Linux na světě. Naše antivirové signatury proto musí být co nejúčinnější, aby byla ochrana internetu na nejvyšší možné úrovni.
Je tedy zcela namístě položit si několik otázek:
- Kolik signatur SecuriteInfo.com publikuje?
- Kolik signatur je generických?
- Kolik malwaru zachytí generické signatury?
- Kolik malwaru je detekováno se všemi signaturami SecuriteInfo.com?
V zájmu transparentnosti denně zveřejňujeme následující čísla:
12 603 232 malwarů detekovaných našimi signaturami
Negenerické antivirové signatury
4 570 972
jedna signatura = jeden malware
Generické antivirové signatury
105 058
jedna signatura = celá rodina malwaru
Antivirové signatury celkem
4 676 030
publikované společností SecuriteInfo.com
Malware detekovaný generickými signaturami
8 032 260
tedy v průměru 76 malwarů na jednu generickou signaturu
Zapamatujte si: rozdíl dělají právě naše generické signatury. S pouhými
105 058 generickými signaturami pokrýváme
8 032 260 malwarů: právě díky tomu dokážeme odhalit i varianty, které
v okamžiku napsání signatury ještě neexistovaly.
Samotný ClamAV, nebo ClamAV s doplňkovými signaturami od SecuriteInfo.com?
ClamAV je vynikající antivirové jádro, zdarma a s otevřeným zdrojovým kódem. Naše signatury jej nenahrazují: pouze se přidávají k jeho oficiálním databázím, zcela bez duplicit. Zde je kritérium po kritériu, co tento doplněk mění.
| Kritérium | Samotný ClamAV oficiální signatury Cisco Talos |
ClamAV + SecuriteInfo.com oficiální databáze + naše signatury |
|---|---|---|
| Antivirové jádro | ClamAV, open source, zdarma | Stejné jádro ClamAV: není třeba nic nahrazovat |
| Doplňkové signatury malwaru | — | 4 676 030 doplňkových signatur1, z toho 105 058 generických |
| Malware pokrytý navíc | — | 12 603 232 dalších detekovaných malwarů1 |
| Duplicity mezi oběma databázemi | — | Žádné: jakmile je malware pokryt oficiální signaturou, tu naši odstraňujeme |
| Detekce malwaru pocházejícího z napadených webových stránek | ✗ 0 % (0/751 malwarů)2 | ✓ 100 % (750/751 malwarů)2 |
| Četnost aktualizací | Oficiální databáze se obvykle publikuje jednou až dvakrát denně | ✓ Každou hodinu, na základě malwaru zachyceného tentýž den |
| 0-day malware | Pokrytý až po zveřejnění oficiální signatury | ✓ Signatury vznikají několik minut po zachycení malwaru |
| Hrozby pro Linux / ELF (Mirai, IoT botnety, těžaři) | Omezené pokrytí | ✓ Posílené: jde o 1. nejpočetnější rodinu naší sbírky (viz Top 50) |
| Webshelly, škodlivý JavaScript a PHP | Částečné | ✓ Signatury určené přímo webovým hrozbám |
| Phishing | Oficiální databáze daily, základní pokrytí | ✓ Detekováno více než 90 % kampaní |
| Spam | ✗ Není pokryt | ✓ Antispamové signatury dodávané navíc k signaturám malwaru |
| Ransomware, trojské koně, stealery | Známé rodiny | ✓ Známé rodiny + nedávné varianty díky generickým signaturám |
| Platformy | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Totožné: žádné další omezení |
| Nasazení | Standardní instalace, freshclam | Přidání několika řádků DatabaseCustomURL do souboru freshclam.conf: žádná úprava ClamAV |
| Podpora | Komunitní | ✓ Bezplatná podpora v ceně, francouzský výrobce |
| Cena | Zdarma | Nabídka Basic zdarma, dále Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok |
Míra detekce malwaru shromážděného na napadených webových stránkách
Podíl z 751 malwarů ve sbírce, které vyvolají poplach. Stejné jádro ClamAV, stejné soubory: liší se pouze databáze signatur.
0 %
Samotný ClamAV
0 / 751 malwarů
100 %
ClamAV + SecuriteInfo.com
750 / 751 malwarů
Test proveden s ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, zpráva ze dne Tue Aug 18 11:45:22 CEST 2026.
Rozdíl je výrazný proto, že tuto sbírku tvoří malware, který oficiální databáze zatím nepokrývají:
a přesně v tom spočívá role doplňkových signatur. U starého a široce rozšířeného malwaru
detekuje samotný ClamAV bezchybně. Obě databáze jsou stvořeny k tomu, aby pracovaly společně.
Malware nalezený na napadených webových stránkách
Uživatelé internetu se obvykle domnívají, že k nákaze virem dochází především prostřednictvím příloh zaslaných e-mailem nebo souborů, které si sami dobrovolně stáhnou. Existuje však mnohem méně nápadné nebezpečí: pouhá návštěva kompromitovaného webu. Takový web může být zcela legitimní a napadený bez vědomí svého majitele; škodlivý kód je na něj umístěn a následně servírován návštěvníkům. Infikované webové stránky proto představují reálné riziko.
Abychom toto riziko změřili, průběžně sbíráme soubory umístěné na napadených webových stránkách a poté je analyzujeme pomocí ClamAV: nejprve pouze s oficiálními databázemi, následně s přidáním našich signatur. Zde jsou výsledky aktuální sbírky.
Shromážděné soubory
760
celkem 844 MB
Identifikovaný malware
751
9 neškodných souborů ve sbírce
Detekováno oficiálními signaturami ClamAV
0
tedy 0 % malwaru ve sbírce
Detekováno signaturami SecuriteInfo.com
750
tedy 100 % malwaru ve sbírce
Typy souborů nalezené na infikovaných webových stránkách
Rozdělení 760 shromážděných souborů
Podle rozpoznaného formátu. Kategorie „Nerozpoznané soubory“ je uvedena na konci, protože nejde o formát.
Převažují binární soubory ELF a shellové skripty: hlavním cílem jsou webové servery s Linuxem, a to ještě před stanicemi s Windows. Jde o klasické slepé místo bezpečnostních politik zaměřených na pracovní stanice.
Zobrazit tabulku s daty
| Typ souboru | Počet | Podíl |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 detekovaného malwaru
Žebříček nejčastěji spuštěných signatur v rámci sbírky. Signatury YARA.SecuriteInfo_* a SecuriteInfo.com.* jsou naše; signatury Sanesecurity.* pocházejí z další neoficiální databáze, která je rovněž uznávaná.
15 nejčastějších signatur
Počet výskytů v rámci 760 shromážděných souborů.
Zobrazit kompletní žebříček 50 signatur
| # | Signatura | Výskyty |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Několik důležitých poznámek
- Zde zveřejněné statistiky nezahrnují signatury pro detekci spamu, které jsou dodávány společně se signaturami SecuriteInfo.com. Tyto statistiky se týkají výhradně malwaru.
- Signatury publikované společností SecuriteInfo.com jsou doplňkové k oficiálním signaturám ClamAV. To znamená, že jakmile je malware detekován oficiálními signaturami ClamAV, je odstraněn ze signatur SecuriteInfo.com. Mezi oficiálními signaturami ClamAV a signaturami SecuriteInfo.com tedy nejsou žádné duplicity.
- Tyto statistiky se každý den mění, a jsou proto zveřejňovány denně.
- Sbírka souborů pocházejících z napadených webových stránek je budována průběžně; míry detekce odrážejí stav databází k datu zprávy uvedenému v horní části stránky.
Zlepšete míru detekce svého ClamAV ještě dnes
Nabídka Basic je zdarma. Instalace spočívá pouze v přidání několika URL do souboru freshclam.conf: žádná úprava ClamAV není nutná.
ClamAV je copyright © Cisco Systems, Inc.
Několik tipů k tématu antiviru ClamAV
Líbil se vám tento článek? Zde je několik tipů, které by se vám mohly zamlouvat:
- Zlepšení míry detekce 0-day malwaru pro ClamAV
- ClamAV pro Windows je možný díky ClamShield
- PUA (Potentially Unwanted Application): jak porozumět nežádoucímu softwaru ve vašem IT prostředí a jak jej řešit
- FAQ o ClamAV a neoficiálních signaturách SecuriteInfo.com
- Staré verze ClamAV ohrožují váš informační systém
Štítky
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com