Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE HACKING WEBSTED ANTIVIRUS CLAMAV

Vores antivirussignaturer til ClamAV: statistik, effektivitet og sammenligning


Hver dag cirkulerer der tusindvis af malware på internettet. SecuriteInfo.com bekæmper aktivt denne malware for et sikrere internet. Denne side samler den daglige statistik over vores antivirussignaturer til ClamAV, resultatet af deres konfrontation med malware, der reelt er indsamlet fra hackede websteder, og en punkt for punkt-sammenligning mellem ClamAV alene og ClamAV udvidet med vores signaturer.

Signaturer opdateret den Tue Aug 18 11:34:34 CEST 2026
Indsamlingsrapport af Tue Aug 18 11:45:22 CEST 2026
Motor anvendt til testene: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Er vores antivirussignaturer til ClamAV effektive?


Blandt de våben mod malware, som vi stiller til rådighed for vores kunder, har vi mailfiltrering, den gratis DNS, men også supplerende antivirussignaturer til ClamAV.

ClamAV er Ciscos open source-antivirus, som kører på alle Linux- og Unix-systemer, men som også findes i versioner til Windows (ClamAV og ClamShield) og Mac (ClamXAV).

Vores antivirussignaturer lægger sig helt naturligt oven i ClamAVs officielle signaturer. Derfor bliver ClamAVs detektion af malware markant bedre, hvilket gør ClamAV til verdens bedste antivirus til Linux. Vores antivirussignaturer skal derfor være så effektive som overhovedet muligt, så beskyttelsen af internettet bliver den bedst mulige.

Det er derfor helt rimeligt at stille et par spørgsmål:
  • Hvor mange signaturer udgiver SecuriteInfo.com?
  • Hvor mange signaturer er generiske?
  • Hvor meget malware opdages af de generiske signaturer?
  • Hvor meget malware opdages med alle signaturerne fra SecuriteInfo.com?

Af hensyn til gennemsigtigheden offentliggør vi dagligt følgende tal:
12 603 232 stykker malware opdaget af vores signaturer
Ikke-generiske antivirussignaturer 4 570 972 én signatur = ét stykke malware
Generiske antivirussignaturer 105 058 én signatur = én malwarefamilie
Antivirussignaturer i alt 4 676 030 udgivet af SecuriteInfo.com
Malware opdaget af de generiske signaturer 8 032 260 svarende til 76 stykker malware i gennemsnit pr. generisk signatur
Værd at huske: det er vores generiske signaturer, der gør forskellen. Med blot 105 058 generiske signaturer dækker vi 8 032 260 stykker malware: det er dét, der gør det muligt at opdage varianter, som endnu ikke fandtes, da signaturen blev skrevet.

ClamAV alene eller ClamAV + de supplerende signaturer fra SecuriteInfo.com?


ClamAV er en fremragende antivirusmotor, gratis og open source. Vores signaturer erstatter den ikke: de lægger sig oven i dens officielle databaser, helt uden dubletter. Her er, kriterium for kriterium, hvad denne tilføjelse ændrer.

Kriterium ClamAV alene
officielle signaturer fra Cisco Talos
ClamAV + SecuriteInfo.com
officielle databaser + vores signaturer
Antivirusmotor ClamAV, open source, gratis Den samme ClamAV-motor: intet skal udskiftes
Ekstra malwaresignaturer 4 676 030 supplerende signaturer1, heraf 105 058 generiske
Yderligere dækket malware 12 603 232 ekstra stykker malware opdaget1
Dubletter mellem de to databaser Ingen: så snart en malware er dækket af en officiel signatur, fjerner vi vores
Detektion af malware fra hackede websteder 0 % (0/751 malware)2 100 % (750/751 malware)2
Opdateringsfrekvens Den officielle database udgives typisk en til to gange om dagen Hver time, ud fra den malware der er indfanget samme dag
0-day-malware Dækket, når den officielle signatur er udgivet Signaturer udarbejdes få minutter efter, at malwaren er indfanget
Linux-/ELF-trusler (Mirai, IoT-botnets, minere) Begrænset dækning Styrket: det er den 1. familie i vores samling (se Top 50)
Webshells, skadelig JavaScript og PHP Delvis Dedikerede signaturer til webtrusler
Phishing Officiel daily-database, grundlæggende dækning Over 90 % af kampagnerne opdages
Spam Ikke dækket Anti-spam-signaturer leveres oven i malwaresignaturerne
Ransomware, trojanske heste, stealers Kendte familier Kendte familier + nyere varianter via de generiske signaturer
Platforme Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiske: ingen yderligere begrænsninger
Implementering Standardinstallation, freshclam Tilføjelse af nogle få DatabaseCustomURL-linjer i freshclam.conf: ingen ændring af ClamAV
Support Fællesskabsbaseret Gratis support inkluderet, fransk leverandør
Pris Gratis Gratis Basic-abonnement, derefter Professional 29,90 €/år, Gold 99 €/år, Reseller 1.499 €/år

1 Fra vores daglige statistik ovenfor.  2 Fra felttesten beskrevet længere nede.

Detektionsrate for malware indsamlet fra hackede websteder
Andel af samlingens 751 stykker malware, der udløser en alarm. Samme ClamAV-motor, samme filer: kun signaturdatabaserne er forskellige.
Test udført med ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport af Tue Aug 18 11:45:22 CEST 2026.
Kontrasten er markant, fordi denne samling består af malware, som de officielle databaser endnu ikke dækker: det er præcis den rolle, supplerende signaturer har. På ældre og bredt udbredt malware detekterer ClamAV alene helt fint. De to databaser er skabt til at arbejde sammen.

Den malware, der findes på hackede websteder


Internetbrugere tror som regel, at virusinfektioner primært stammer fra vedhæftede filer i mails eller fra filer, de selv vælger at hente. Der findes dog en langt mindre synlig fare: et helt almindeligt besøg på et kompromitteret websted. Webstedet kan være fuldstændig legitimt og være blevet hacket uden ejerens vidende; den skadelige kode lægges ind på det og serveres derefter til de besøgende. Inficerede websteder udgør altså en reel risiko.

For at måle denne risiko indsamler vi løbende de filer, der lægges på hackede websteder, og analyserer dem derefter med ClamAV: først med de officielle databaser alene og dernæst med vores signaturer lagt oven i. Her er resultaterne af den aktuelle samling.
Indsamlede filer 760 844 MB i alt
Identificeret malware 751 9 rene filer i samlingen
Opdaget af ClamAVs officielle signaturer 0 svarende til 0 % af malwaren i samlingen
Opdaget af signaturerne fra SecuriteInfo.com 750 svarende til 100 % af malwaren i samlingen

Filtyper fundet på inficerede websteder


Fordeling af de 760 indsamlede filer
Efter registreret format. Kategorien »Ikke-genkendte filer« står til sidst, da der ikke er tale om et format.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-binærfiler og shell-scripts dominerer: webservere under Linux er det primære mål, endnu før Windows-arbejdsstationer. Det er en klassisk blind vinkel i sikkerhedspolitikker, der er centreret om arbejdsstationen.
Se datatabellen
FiltypeAntalAndel
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 over den opdagede malware


Rangliste over de signaturer, der hyppigst udløses på samlingen. Signaturerne YARA.SecuriteInfo_* og SecuriteInfo.com.* er vores; signaturerne Sanesecurity.* stammer fra en anden ikke-officiel database, som ligeledes er anerkendt.
De 15 hyppigste signaturer
Antal forekomster i de 760 indsamlede filer.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Se den fulde rangliste over de 50 signaturer
#SignaturForekomster
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Nogle vigtige bemærkninger


  • Statistikken her tager ikke højde for signaturerne til spamdetektion, som leveres sammen med signaturerne fra SecuriteInfo.com. Denne statistik omfatter udelukkende malware.
  • De signaturer, som SecuriteInfo.com udgiver, er supplerende til ClamAVs officielle signaturer. Det betyder, at når en malware opdages af ClamAVs officielle signaturer, fjernes den fra signaturerne fra SecuriteInfo.com. Der findes derfor ingen dobbelte signaturer mellem ClamAVs officielle signaturer og signaturerne fra SecuriteInfo.com.
  • Denne statistik ændrer sig hver dag og offentliggøres derfor dagligt.
  • Samlingen af filer fra hackede websteder opbygges løbende; detektionsraterne afspejler databasernes tilstand på den rapportdato, der er angivet øverst på siden.

Forbedr detektionsraten i din ClamAV allerede i dag


Basic-abonnementet er gratis. Installationen består blot i at tilføje nogle få URL-adresser i din freshclam.conf: ingen ændring af ClamAV er nødvendig.


ClamAV er copyright © Cisco Systems, Inc.

Nogle forslag om emnet ClamAV-antivirus


Kunne du lide denne artikel? Her er nogle forslag, du sikkert også vil kunne lide:

Tags


MALWARE HACKING WEBSTED ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com