Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE HACKING WEBSEITE VIRENSCHUTZ CLAMAV

Unsere Antiviren-Signaturen für ClamAV: Statistiken, Wirksamkeit und Vergleich


Jeden Tag verbreiten sich Tausende von Malware-Exemplaren im Internet. SecuriteInfo.com bekämpft diese Malware aktiv für ein sichereres Internet. Diese Seite fasst die täglichen Statistiken unserer Antiviren-Signaturen für ClamAV zusammen, das Ergebnis ihres Einsatzes gegen Malware, die tatsächlich auf gehackten Webseiten gesammelt wurde, sowie einen Punkt-für-Punkt-Vergleich zwischen ClamAV allein und ClamAV ergänzt um unsere Signaturen.

Signaturen aktualisiert am Tue Sep 8 00:50:57 CEST 2026
Erfassungsbericht vom Tue Sep 8 01:17:18 CEST 2026
Für die Tests verwendete Engine: ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026


Sind unsere Antiviren-Signaturen für ClamAV wirksam?


Zu den Waffen gegen Malware, die wir unseren Kunden zur Verfügung stellen, gehören die E-Mail-Filterung, das kostenlose DNS, aber auch ergänzende Antiviren-Signaturen für ClamAV.

ClamAV ist der Open-Source-Virenscanner von Cisco, der unter allen Linux- und Unix-Systemen läuft, für den es aber auch Portierungen für Windows (ClamAV und ClamShield) und Mac (ClamXAV) gibt.

Unsere Antiviren-Signaturen ergänzen die offiziellen ClamAV-Signaturen ganz selbstverständlich. Dadurch wird die Erkennung von Malware durch ClamAV deutlich besser, was ClamAV zum besten Linux-Virenscanner der Welt macht. Unsere Antiviren-Signaturen müssen daher so wirksam wie möglich sein, damit der Schutz des Internets bestmöglich ausfällt.

Es ist daher berechtigt, sich einige Fragen zu stellen:
  • Wie viele Signaturen veröffentlicht SecuriteInfo.com?
  • Wie viele Signaturen sind generisch?
  • Wie viele Malware-Exemplare werden von den generischen Signaturen erkannt?
  • Wie viele Malware-Exemplare werden mit sämtlichen Signaturen von SecuriteInfo.com erkannt?

Aus Gründen der Transparenz veröffentlichen wir täglich die folgenden Zahlen:
12 419 957 von unseren Signaturen erkannte Malware-Exemplare
Nicht generische Antiviren-Signaturen 4 569 527 eine Signatur = eine Malware
Generische Antiviren-Signaturen 105 989 eine Signatur = eine Malware-Familie
Antiviren-Signaturen insgesamt 4 675 516 veröffentlicht von SecuriteInfo.com
Von den generischen Signaturen erkannte Malware 7 850 430 das entspricht 74 Malware-Exemplaren im Durchschnitt pro generischer Signatur
Wichtig zu wissen: Den Unterschied machen unsere generischen Signaturen. Mit nur 105 989 generischen Signaturen decken wir 7 850 430 Malware-Exemplare ab: Genau das ermöglicht es, Varianten zu erkennen, die zum Zeitpunkt der Erstellung der Signatur noch gar nicht existierten.

ClamAV allein oder ClamAV + die zusätzlichen Signaturen von SecuriteInfo.com?


ClamAV ist eine hervorragende Antiviren-Engine, kostenlos und quelloffen. Unsere Signaturen ersetzen sie nicht: Sie ergänzen ihre offiziellen Datenbanken, ganz ohne Dubletten. Hier sehen Sie Kriterium für Kriterium, was diese Ergänzung bewirkt.

Kriterium ClamAV allein
offizielle Signaturen von Cisco Talos
ClamAV + SecuriteInfo.com
offizielle Datenbanken + unsere Signaturen
Antiviren-Engine ClamAV, Open Source, kostenlos Dieselbe ClamAV-Engine: nichts muss ersetzt werden
Zusätzliche Malware-Signaturen 4 675 516 zusätzliche Signaturen1, davon 105 989 generische
Zusätzlich abgedeckte Malware 12 419 957 zusätzlich erkannte Malware-Exemplare1
Dubletten zwischen den beiden Datenbanken Keine: Sobald eine Malware von einer offiziellen Signatur abgedeckt wird, ziehen wir unsere zurück
Erkennung von Malware aus gehackten Webseiten 0 % (1/694 Malware-Exemplare)2 100 % (692/694 Malware-Exemplare)2
Aktualisierungsfrequenz Offizielle Datenbank wird in der Regel ein- bis zweimal täglich veröffentlicht Stündlich, auf Basis der noch am selben Tag erfassten Malware
0-day-Malware Abgedeckt, sobald die offizielle Signatur veröffentlicht ist Signaturen werden wenige Minuten nach der Erfassung der Malware erstellt
Linux-/ELF-Bedrohungen (Mirai, IoT-Botnetze, Miner) Eingeschränkte Abdeckung Verstärkt: Es ist die 1. Familie unserer Sammlung (siehe Top 50)
Webshells, bösartiges JavaScript und PHP Teilweise Eigene Signaturen für Web-Bedrohungen
Phishing Offizielle daily-Datenbank, grundlegende Abdeckung Über 90 % der Kampagnen werden erkannt
Spam Nicht abgedeckt Anti-Spam-Signaturen werden zusätzlich zu den Malware-Signaturen geliefert
Ransomware, Trojaner, Stealer Bekannte Familien Bekannte Familien + aktuelle Varianten dank der generischen Signaturen
Plattformen Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identisch: keinerlei zusätzliche Einschränkung
Einrichtung Standardinstallation, freshclam Hinzufügen einiger DatabaseCustomURL-Zeilen in freshclam.conf: keine Änderung an ClamAV
Support Community Kostenloser Support inklusive, französischer Hersteller
Kosten Kostenlos Basic kostenlos, danach Professional 29,90 €/Jahr, Gold 99 €/Jahr, Reseller 1.499 €/Jahr

1 Aus unseren oben stehenden Tagesstatistiken.  2 Aus dem weiter unten beschriebenen Praxistest.

Erkennungsrate bei Malware, die auf gehackten Webseiten gesammelt wurde
Anteil der 694 Malware-Exemplare der Sammlung, die einen Alarm auslösen. Gleiche ClamAV-Engine, gleiche Dateien: nur die Signaturdatenbanken unterscheiden sich.
Test durchgeführt mit ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026, Bericht vom Tue Sep 8 01:17:18 CEST 2026.
Der Kontrast ist deutlich, weil diese Sammlung aus Malware besteht, die von den offiziellen Datenbanken noch nicht abgedeckt wird: Genau das ist die Aufgabe ergänzender Signaturen. Bei älterer, weit verbreiteter Malware erkennt ClamAV allein einwandfrei. Beide Datenbanken sind dafür gemacht, zusammenzuarbeiten.

Die auf gehackten Webseiten gefundene Malware


In der Regel gehen Internetnutzer davon aus, dass Virusinfektionen hauptsächlich über E-Mail-Anhänge oder über bewusst heruntergeladene Dateien erfolgen. Es gibt jedoch eine sehr viel weniger sichtbare Gefahr: den bloßen Besuch einer kompromittierten Webseite. Die Seite kann völlig seriös sein und ohne Wissen ihres Betreibers gehackt worden sein; der Schadcode wird dort abgelegt und anschließend an die Besucher ausgeliefert. Infizierte Webseiten stellen somit ein reales Risiko dar.

Um dieses Risiko zu messen, erfassen wir fortlaufend die auf gehackten Webseiten abgelegten Dateien und analysieren sie anschließend mit ClamAV: zunächst nur mit den offiziellen Datenbanken, danach unter Hinzunahme unserer Signaturen. Hier sind die Ergebnisse der laufenden Sammlung.
Erfasste Dateien 713 1 MB insgesamt
Identifizierte Malware 694 19 unbedenkliche Dateien in der Sammlung
Von den offiziellen ClamAV-Signaturen erkannt 1 das entspricht 0 % der Malware in der Sammlung
Von den Signaturen von SecuriteInfo.com erkannt 692 das entspricht 100 % der Malware in der Sammlung

Dateitypen, die auf infizierten Webseiten gefunden wurden


Verteilung der 713 erfassten Dateien
Nach erkanntem Format. Die Kategorie „Nicht erkannte Dateien“ steht am Ende, da es sich nicht um ein Format handelt.
ELF
261
EXE
134
JPG
42
ZIP
30
VBS
14
JAVA-CLASS
5
HTML
4
SCRIPT
2
RTF
1
PNG
1
PHP
1
OFFICE
1
ISO-9660-CD-ROM-filesystem
1
CAB
1
Unknown
215
ELF-Binärdateien und Shell-Skripte dominieren: Webserver unter Linux sind das Hauptziel, noch vor den Windows-Arbeitsplätzen. Das ist ein klassischer blinder Fleck von Sicherheitsstrategien, die sich auf den Arbeitsplatzrechner konzentrieren.
Datentabelle anzeigen
DateitypAnzahlAnteil
ELF26137 %
EXE13419 %
JPG426 %
ZIP304 %
VBS142 %
JAVA-CLASS51 %
HTML41 %
SCRIPT20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
ISO-9660-CD-ROM-filesystem10 %
CAB10 %
Unknown21530 %

Die TOP 50 der erkannten Malware


Rangliste der Signaturen, die in der Sammlung am häufigsten ausgelöst wurden. Die Signaturen YARA.SecuriteInfo_* und SecuriteInfo.com.* stammen von uns; die Signaturen Sanesecurity.* stammen aus einer weiteren, ebenfalls anerkannten inoffiziellen Datenbank.
Die 15 häufigsten Signaturen
Anzahl der Treffer bei den 713 erfassten Dateien.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
9
SecuriteInfo.com.Trojan.Packed2.51179-7
8
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
SecuriteInfo.com.Linux.Mirai-44
6
SecuriteInfo.com.Linux.Mirai-38
6
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
5
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
SecuriteInfo.com.Variant.Tedy.967190.25772678
2
Vollständige Rangliste der 50 Signaturen anzeigen
#SignaturTreffer
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL9
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL8
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7SecuriteInfo.com.Linux.Mirai-44.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL5
10SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
16SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
17SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
18SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL2
26YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
27YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
38SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
39SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
40SecuriteInfo.com.Win64.Malware-gen.38744587.UNOFFICIAL1
41SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
43SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
44SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
45SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
46SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
47SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
48SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
49SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
50SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1

Einige wichtige Hinweise


  • Die hier veröffentlichten Statistiken berücksichtigen nicht die Signaturen zur Spam-Erkennung, die zusammen mit den Signaturen von SecuriteInfo.com ausgeliefert werden. Diese Statistiken beziehen sich ausschließlich auf Malware.
  • Die von SecuriteInfo.com veröffentlichten Signaturen sind ergänzend zu den offiziellen ClamAV-Signaturen. Das bedeutet: Sobald eine Malware von den offiziellen ClamAV-Signaturen erkannt wird, wird sie aus den Signaturen von SecuriteInfo.com entfernt. Es gibt also keine doppelten Signaturen zwischen den offiziellen ClamAV-Signaturen und den Signaturen von SecuriteInfo.com.
  • Diese Statistiken ändern sich täglich und werden daher täglich veröffentlicht.
  • Die Sammlung von Dateien aus gehackten Webseiten wird fortlaufend aufgebaut; die Erkennungsraten spiegeln den Stand der Datenbanken zum oben auf der Seite angegebenen Berichtsdatum wider.

Verbessern Sie noch heute die Erkennungsrate Ihres ClamAV


Das Basic-Angebot ist kostenlos. Die Installation beschränkt sich auf das Hinzufügen einiger URLs in Ihrer freshclam.conf: Eine Änderung an ClamAV ist nicht erforderlich.


ClamAV ist urheberrechtlich geschützt © Cisco Systems, Inc.

Einige Empfehlungen rund um den Virenscanner ClamAV


Hat Ihnen dieser Artikel gefallen? Hier sind einige Empfehlungen, die Ihnen ebenfalls gefallen dürften:

Tags


MALWARE HACKING WEBSEITE VIRENSCHUTZ CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com