Vores antivirussignaturer til ClamAV: statistik, effektivitet og sammenligning
Hver dag cirkulerer der tusindvis af malware på internettet. SecuriteInfo.com bekæmper aktivt denne malware
for et sikrere internet. Denne side samler den daglige statistik over vores antivirussignaturer til
ClamAV, resultatet af deres konfrontation med malware, der reelt er indsamlet fra hackede websteder, og en
punkt for punkt-sammenligning mellem ClamAV alene og ClamAV udvidet med vores signaturer.
Blandt de våben mod malware, som vi stiller til rådighed for vores kunder, har vi mailfiltrering, den gratis DNS, men også supplerende antivirussignaturer til ClamAV.
ClamAV er Ciscos open source-antivirus, som kører på alle Linux- og Unix-systemer, men som også findes i versioner til Windows (ClamAV og ClamShield) og Mac (ClamXAV).
Vores antivirussignaturer lægger sig helt naturligt oven i ClamAVs officielle signaturer. Derfor bliver ClamAVs detektion af malware markant bedre, hvilket gør ClamAV til verdens bedste antivirus til Linux. Vores antivirussignaturer skal derfor være så effektive som overhovedet muligt, så beskyttelsen af internettet bliver den bedst mulige.
Det er derfor helt rimeligt at stille et par spørgsmål:
Af hensyn til gennemsigtigheden offentliggør vi dagligt følgende tal:
ClamAV er en fremragende antivirusmotor, gratis og open source. Vores signaturer erstatter den ikke: de lægger sig oven i dens officielle databaser, helt uden dubletter. Her er, kriterium for kriterium, hvad denne tilføjelse ændrer.
Internetbrugere tror som regel, at virusinfektioner primært stammer fra vedhæftede filer i mails eller fra filer, de selv vælger at hente. Der findes dog en langt mindre synlig fare: et helt almindeligt besøg på et kompromitteret websted. Webstedet kan være fuldstændig legitimt og være blevet hacket uden ejerens vidende; den skadelige kode lægges ind på det og serveres derefter til de besøgende. Inficerede websteder udgør altså en reel risiko.
For at måle denne risiko indsamler vi løbende de filer, der lægges på hackede websteder, og analyserer dem derefter med ClamAV: først med de officielle databaser alene og dernæst med vores signaturer lagt oven i. Her er resultaterne af den aktuelle samling.
Rangliste over de signaturer, der hyppigst udløses på samlingen. Signaturerne YARA.SecuriteInfo_* og SecuriteInfo.com.* er vores; signaturerne Sanesecurity.* stammer fra en anden ikke-officiel database, som ligeledes er anerkendt.
Basic-abonnementet er gratis. Installationen består blot i at tilføje nogle få URL-adresser i din freshclam.conf: ingen ændring af ClamAV er nødvendig.
ClamAV er copyright © Cisco Systems, Inc.
Kunne du lide denne artikel? Her er nogle forslag, du sikkert også vil kunne lide:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Er vores antivirussignaturer til ClamAV effektive?
Blandt de våben mod malware, som vi stiller til rådighed for vores kunder, har vi mailfiltrering, den gratis DNS, men også supplerende antivirussignaturer til ClamAV.
ClamAV er Ciscos open source-antivirus, som kører på alle Linux- og Unix-systemer, men som også findes i versioner til Windows (ClamAV og ClamShield) og Mac (ClamXAV).
Vores antivirussignaturer lægger sig helt naturligt oven i ClamAVs officielle signaturer. Derfor bliver ClamAVs detektion af malware markant bedre, hvilket gør ClamAV til verdens bedste antivirus til Linux. Vores antivirussignaturer skal derfor være så effektive som overhovedet muligt, så beskyttelsen af internettet bliver den bedst mulige.
Det er derfor helt rimeligt at stille et par spørgsmål:
- Hvor mange signaturer udgiver SecuriteInfo.com?
- Hvor mange signaturer er generiske?
- Hvor meget malware opdages af de generiske signaturer?
- Hvor meget malware opdages med alle signaturerne fra SecuriteInfo.com?
Af hensyn til gennemsigtigheden offentliggør vi dagligt følgende tal:
12 603 232 stykker malware opdaget af vores signaturer
Ikke-generiske antivirussignaturer
4 570 972
én signatur = ét stykke malware
Generiske antivirussignaturer
105 058
én signatur = én malwarefamilie
Antivirussignaturer i alt
4 676 030
udgivet af SecuriteInfo.com
Malware opdaget af de generiske signaturer
8 032 260
svarende til 76 stykker malware i gennemsnit pr. generisk signatur
Værd at huske: det er vores generiske signaturer, der gør forskellen. Med blot
105 058 generiske signaturer dækker vi
8 032 260 stykker malware: det er dét, der gør det muligt at opdage varianter,
som endnu ikke fandtes, da signaturen blev skrevet.
ClamAV alene eller ClamAV + de supplerende signaturer fra SecuriteInfo.com?
ClamAV er en fremragende antivirusmotor, gratis og open source. Vores signaturer erstatter den ikke: de lægger sig oven i dens officielle databaser, helt uden dubletter. Her er, kriterium for kriterium, hvad denne tilføjelse ændrer.
| Kriterium | ClamAV alene officielle signaturer fra Cisco Talos |
ClamAV + SecuriteInfo.com officielle databaser + vores signaturer |
|---|---|---|
| Antivirusmotor | ClamAV, open source, gratis | Den samme ClamAV-motor: intet skal udskiftes |
| Ekstra malwaresignaturer | — | 4 676 030 supplerende signaturer1, heraf 105 058 generiske |
| Yderligere dækket malware | — | 12 603 232 ekstra stykker malware opdaget1 |
| Dubletter mellem de to databaser | — | Ingen: så snart en malware er dækket af en officiel signatur, fjerner vi vores |
| Detektion af malware fra hackede websteder | ✗ 0 % (0/751 malware)2 | ✓ 100 % (750/751 malware)2 |
| Opdateringsfrekvens | Den officielle database udgives typisk en til to gange om dagen | ✓ Hver time, ud fra den malware der er indfanget samme dag |
| 0-day-malware | Dækket, når den officielle signatur er udgivet | ✓ Signaturer udarbejdes få minutter efter, at malwaren er indfanget |
| Linux-/ELF-trusler (Mirai, IoT-botnets, minere) | Begrænset dækning | ✓ Styrket: det er den 1. familie i vores samling (se Top 50) |
| Webshells, skadelig JavaScript og PHP | Delvis | ✓ Dedikerede signaturer til webtrusler |
| Phishing | Officiel daily-database, grundlæggende dækning | ✓ Over 90 % af kampagnerne opdages |
| Spam | ✗ Ikke dækket | ✓ Anti-spam-signaturer leveres oven i malwaresignaturerne |
| Ransomware, trojanske heste, stealers | Kendte familier | ✓ Kendte familier + nyere varianter via de generiske signaturer |
| Platforme | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiske: ingen yderligere begrænsninger |
| Implementering | Standardinstallation, freshclam | Tilføjelse af nogle få DatabaseCustomURL-linjer i freshclam.conf: ingen ændring af ClamAV |
| Support | Fællesskabsbaseret | ✓ Gratis support inkluderet, fransk leverandør |
| Pris | Gratis | Gratis Basic-abonnement, derefter Professional 29,90 €/år, Gold 99 €/år, Reseller 1.499 €/år |
Detektionsrate for malware indsamlet fra hackede websteder
Andel af samlingens 751 stykker malware, der udløser en alarm. Samme ClamAV-motor, samme filer: kun signaturdatabaserne er forskellige.
0 %
ClamAV alene
0 / 751 malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware
Test udført med ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport af Tue Aug 18 11:45:22 CEST 2026.
Kontrasten er markant, fordi denne samling består af malware, som de officielle databaser endnu ikke dækker:
det er præcis den rolle, supplerende signaturer har. På ældre og bredt udbredt malware detekterer
ClamAV alene helt fint. De to databaser er skabt til at arbejde sammen.
Den malware, der findes på hackede websteder
Internetbrugere tror som regel, at virusinfektioner primært stammer fra vedhæftede filer i mails eller fra filer, de selv vælger at hente. Der findes dog en langt mindre synlig fare: et helt almindeligt besøg på et kompromitteret websted. Webstedet kan være fuldstændig legitimt og være blevet hacket uden ejerens vidende; den skadelige kode lægges ind på det og serveres derefter til de besøgende. Inficerede websteder udgør altså en reel risiko.
For at måle denne risiko indsamler vi løbende de filer, der lægges på hackede websteder, og analyserer dem derefter med ClamAV: først med de officielle databaser alene og dernæst med vores signaturer lagt oven i. Her er resultaterne af den aktuelle samling.
Indsamlede filer
760
844 MB i alt
Identificeret malware
751
9 rene filer i samlingen
Opdaget af ClamAVs officielle signaturer
0
svarende til 0 % af malwaren i samlingen
Opdaget af signaturerne fra SecuriteInfo.com
750
svarende til 100 % af malwaren i samlingen
Filtyper fundet på inficerede websteder
Fordeling af de 760 indsamlede filer
Efter registreret format. Kategorien »Ikke-genkendte filer« står til sidst, da der ikke er tale om et format.
ELF-binærfiler og shell-scripts dominerer: webservere under Linux er det primære mål, endnu før Windows-arbejdsstationer. Det er en klassisk blind vinkel i sikkerhedspolitikker, der er centreret om arbejdsstationen.
Se datatabellen
| Filtype | Antal | Andel |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 over den opdagede malware
Rangliste over de signaturer, der hyppigst udløses på samlingen. Signaturerne YARA.SecuriteInfo_* og SecuriteInfo.com.* er vores; signaturerne Sanesecurity.* stammer fra en anden ikke-officiel database, som ligeledes er anerkendt.
De 15 hyppigste signaturer
Antal forekomster i de 760 indsamlede filer.
Se den fulde rangliste over de 50 signaturer
| # | Signatur | Forekomster |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Nogle vigtige bemærkninger
- Statistikken her tager ikke højde for signaturerne til spamdetektion, som leveres sammen med signaturerne fra SecuriteInfo.com. Denne statistik omfatter udelukkende malware.
- De signaturer, som SecuriteInfo.com udgiver, er supplerende til ClamAVs officielle signaturer. Det betyder, at når en malware opdages af ClamAVs officielle signaturer, fjernes den fra signaturerne fra SecuriteInfo.com. Der findes derfor ingen dobbelte signaturer mellem ClamAVs officielle signaturer og signaturerne fra SecuriteInfo.com.
- Denne statistik ændrer sig hver dag og offentliggøres derfor dagligt.
- Samlingen af filer fra hackede websteder opbygges løbende; detektionsraterne afspejler databasernes tilstand på den rapportdato, der er angivet øverst på siden.
Forbedr detektionsraten i din ClamAV allerede i dag
Basic-abonnementet er gratis. Installationen består blot i at tilføje nogle få URL-adresser i din freshclam.conf: ingen ændring af ClamAV er nødvendig.
ClamAV er copyright © Cisco Systems, Inc.
Nogle forslag om emnet ClamAV-antivirus
Kunne du lide denne artikel? Her er nogle forslag, du sikkert også vil kunne lide:
- Forbedr detektionsraten for 0-day-malware i ClamAV
- ClamAV til Windows er muligt med ClamShield
- PUA (Potentially Unwanted Application): forstå og håndter uønsket software i dit it-miljø
- FAQ om ClamAV og de ikke-officielle signaturer fra SecuriteInfo.com
- Gamle versioner af ClamAV bringer dit informationssystem i fare
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com