Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE HACKING WEBSEITE VIRENSCHUTZ CLAMAV

Unsere Antiviren-Signaturen für ClamAV: Statistiken, Wirksamkeit und Vergleich


Jeden Tag verbreiten sich Tausende von Malware-Exemplaren im Internet. SecuriteInfo.com bekämpft diese Malware aktiv für ein sichereres Internet. Diese Seite fasst die täglichen Statistiken unserer Antiviren-Signaturen für ClamAV zusammen, das Ergebnis ihres Einsatzes gegen Malware, die tatsächlich auf gehackten Webseiten gesammelt wurde, sowie einen Punkt-für-Punkt-Vergleich zwischen ClamAV allein und ClamAV ergänzt um unsere Signaturen.

Signaturen aktualisiert am Tue Aug 18 11:34:34 CEST 2026
Erfassungsbericht vom Tue Aug 18 11:45:22 CEST 2026
Für die Tests verwendete Engine: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Sind unsere Antiviren-Signaturen für ClamAV wirksam?


Zu den Waffen gegen Malware, die wir unseren Kunden zur Verfügung stellen, gehören die E-Mail-Filterung, das kostenlose DNS, aber auch ergänzende Antiviren-Signaturen für ClamAV.

ClamAV ist der Open-Source-Virenscanner von Cisco, der unter allen Linux- und Unix-Systemen läuft, für den es aber auch Portierungen für Windows (ClamAV und ClamShield) und Mac (ClamXAV) gibt.

Unsere Antiviren-Signaturen ergänzen die offiziellen ClamAV-Signaturen ganz selbstverständlich. Dadurch wird die Erkennung von Malware durch ClamAV deutlich besser, was ClamAV zum besten Linux-Virenscanner der Welt macht. Unsere Antiviren-Signaturen müssen daher so wirksam wie möglich sein, damit der Schutz des Internets bestmöglich ausfällt.

Es ist daher berechtigt, sich einige Fragen zu stellen:
  • Wie viele Signaturen veröffentlicht SecuriteInfo.com?
  • Wie viele Signaturen sind generisch?
  • Wie viele Malware-Exemplare werden von den generischen Signaturen erkannt?
  • Wie viele Malware-Exemplare werden mit sämtlichen Signaturen von SecuriteInfo.com erkannt?

Aus Gründen der Transparenz veröffentlichen wir täglich die folgenden Zahlen:
12 603 232 von unseren Signaturen erkannte Malware-Exemplare
Nicht generische Antiviren-Signaturen 4 570 972 eine Signatur = eine Malware
Generische Antiviren-Signaturen 105 058 eine Signatur = eine Malware-Familie
Antiviren-Signaturen insgesamt 4 676 030 veröffentlicht von SecuriteInfo.com
Von den generischen Signaturen erkannte Malware 8 032 260 das entspricht 76 Malware-Exemplaren im Durchschnitt pro generischer Signatur
Wichtig zu wissen: Den Unterschied machen unsere generischen Signaturen. Mit nur 105 058 generischen Signaturen decken wir 8 032 260 Malware-Exemplare ab: Genau das ermöglicht es, Varianten zu erkennen, die zum Zeitpunkt der Erstellung der Signatur noch gar nicht existierten.

ClamAV allein oder ClamAV + die zusätzlichen Signaturen von SecuriteInfo.com?


ClamAV ist eine hervorragende Antiviren-Engine, kostenlos und quelloffen. Unsere Signaturen ersetzen sie nicht: Sie ergänzen ihre offiziellen Datenbanken, ganz ohne Dubletten. Hier sehen Sie Kriterium für Kriterium, was diese Ergänzung bewirkt.

Kriterium ClamAV allein
offizielle Signaturen von Cisco Talos
ClamAV + SecuriteInfo.com
offizielle Datenbanken + unsere Signaturen
Antiviren-Engine ClamAV, Open Source, kostenlos Dieselbe ClamAV-Engine: nichts muss ersetzt werden
Zusätzliche Malware-Signaturen 4 676 030 zusätzliche Signaturen1, davon 105 058 generische
Zusätzlich abgedeckte Malware 12 603 232 zusätzlich erkannte Malware-Exemplare1
Dubletten zwischen den beiden Datenbanken Keine: Sobald eine Malware von einer offiziellen Signatur abgedeckt wird, ziehen wir unsere zurück
Erkennung von Malware aus gehackten Webseiten 0 % (0/751 Malware-Exemplare)2 100 % (750/751 Malware-Exemplare)2
Aktualisierungsfrequenz Offizielle Datenbank wird in der Regel ein- bis zweimal täglich veröffentlicht Stündlich, auf Basis der noch am selben Tag erfassten Malware
0-day-Malware Abgedeckt, sobald die offizielle Signatur veröffentlicht ist Signaturen werden wenige Minuten nach der Erfassung der Malware erstellt
Linux-/ELF-Bedrohungen (Mirai, IoT-Botnetze, Miner) Eingeschränkte Abdeckung Verstärkt: Es ist die 1. Familie unserer Sammlung (siehe Top 50)
Webshells, bösartiges JavaScript und PHP Teilweise Eigene Signaturen für Web-Bedrohungen
Phishing Offizielle daily-Datenbank, grundlegende Abdeckung Über 90 % der Kampagnen werden erkannt
Spam Nicht abgedeckt Anti-Spam-Signaturen werden zusätzlich zu den Malware-Signaturen geliefert
Ransomware, Trojaner, Stealer Bekannte Familien Bekannte Familien + aktuelle Varianten dank der generischen Signaturen
Plattformen Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identisch: keinerlei zusätzliche Einschränkung
Einrichtung Standardinstallation, freshclam Hinzufügen einiger DatabaseCustomURL-Zeilen in freshclam.conf: keine Änderung an ClamAV
Support Community Kostenloser Support inklusive, französischer Hersteller
Kosten Kostenlos Basic kostenlos, danach Professional 29,90 €/Jahr, Gold 99 €/Jahr, Reseller 1.499 €/Jahr

1 Aus unseren oben stehenden Tagesstatistiken.  2 Aus dem weiter unten beschriebenen Praxistest.

Erkennungsrate bei Malware, die auf gehackten Webseiten gesammelt wurde
Anteil der 751 Malware-Exemplare der Sammlung, die einen Alarm auslösen. Gleiche ClamAV-Engine, gleiche Dateien: nur die Signaturdatenbanken unterscheiden sich.
Test durchgeführt mit ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, Bericht vom Tue Aug 18 11:45:22 CEST 2026.
Der Kontrast ist deutlich, weil diese Sammlung aus Malware besteht, die von den offiziellen Datenbanken noch nicht abgedeckt wird: Genau das ist die Aufgabe ergänzender Signaturen. Bei älterer, weit verbreiteter Malware erkennt ClamAV allein einwandfrei. Beide Datenbanken sind dafür gemacht, zusammenzuarbeiten.

Die auf gehackten Webseiten gefundene Malware


In der Regel gehen Internetnutzer davon aus, dass Virusinfektionen hauptsächlich über E-Mail-Anhänge oder über bewusst heruntergeladene Dateien erfolgen. Es gibt jedoch eine sehr viel weniger sichtbare Gefahr: den bloßen Besuch einer kompromittierten Webseite. Die Seite kann völlig seriös sein und ohne Wissen ihres Betreibers gehackt worden sein; der Schadcode wird dort abgelegt und anschließend an die Besucher ausgeliefert. Infizierte Webseiten stellen somit ein reales Risiko dar.

Um dieses Risiko zu messen, erfassen wir fortlaufend die auf gehackten Webseiten abgelegten Dateien und analysieren sie anschließend mit ClamAV: zunächst nur mit den offiziellen Datenbanken, danach unter Hinzunahme unserer Signaturen. Hier sind die Ergebnisse der laufenden Sammlung.
Erfasste Dateien 760 844 MB insgesamt
Identifizierte Malware 751 9 unbedenkliche Dateien in der Sammlung
Von den offiziellen ClamAV-Signaturen erkannt 0 das entspricht 0 % der Malware in der Sammlung
Von den Signaturen von SecuriteInfo.com erkannt 750 das entspricht 100 % der Malware in der Sammlung

Dateitypen, die auf infizierten Webseiten gefunden wurden


Verteilung der 760 erfassten Dateien
Nach erkanntem Format. Die Kategorie „Nicht erkannte Dateien“ steht am Ende, da es sich nicht um ein Format handelt.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-Binärdateien und Shell-Skripte dominieren: Webserver unter Linux sind das Hauptziel, noch vor den Windows-Arbeitsplätzen. Das ist ein klassischer blinder Fleck von Sicherheitsstrategien, die sich auf den Arbeitsplatzrechner konzentrieren.
Datentabelle anzeigen
DateitypAnzahlAnteil
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

Die TOP 50 der erkannten Malware


Rangliste der Signaturen, die in der Sammlung am häufigsten ausgelöst wurden. Die Signaturen YARA.SecuriteInfo_* und SecuriteInfo.com.* stammen von uns; die Signaturen Sanesecurity.* stammen aus einer weiteren, ebenfalls anerkannten inoffiziellen Datenbank.
Die 15 häufigsten Signaturen
Anzahl der Treffer bei den 760 erfassten Dateien.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Vollständige Rangliste der 50 Signaturen anzeigen
#SignaturTreffer
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Einige wichtige Hinweise


  • Die hier veröffentlichten Statistiken berücksichtigen nicht die Signaturen zur Spam-Erkennung, die zusammen mit den Signaturen von SecuriteInfo.com ausgeliefert werden. Diese Statistiken beziehen sich ausschließlich auf Malware.
  • Die von SecuriteInfo.com veröffentlichten Signaturen sind ergänzend zu den offiziellen ClamAV-Signaturen. Das bedeutet: Sobald eine Malware von den offiziellen ClamAV-Signaturen erkannt wird, wird sie aus den Signaturen von SecuriteInfo.com entfernt. Es gibt also keine doppelten Signaturen zwischen den offiziellen ClamAV-Signaturen und den Signaturen von SecuriteInfo.com.
  • Diese Statistiken ändern sich täglich und werden daher täglich veröffentlicht.
  • Die Sammlung von Dateien aus gehackten Webseiten wird fortlaufend aufgebaut; die Erkennungsraten spiegeln den Stand der Datenbanken zum oben auf der Seite angegebenen Berichtsdatum wider.

Verbessern Sie noch heute die Erkennungsrate Ihres ClamAV


Das Basic-Angebot ist kostenlos. Die Installation beschränkt sich auf das Hinzufügen einiger URLs in Ihrer freshclam.conf: Eine Änderung an ClamAV ist nicht erforderlich.


ClamAV ist urheberrechtlich geschützt © Cisco Systems, Inc.

Einige Empfehlungen rund um den Virenscanner ClamAV


Hat Ihnen dieser Artikel gefallen? Hier sind einige Empfehlungen, die Ihnen ebenfalls gefallen dürften:

Tags


MALWARE HACKING WEBSEITE VIRENSCHUTZ CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com