Unsere Antiviren-Signaturen für ClamAV: Statistiken, Wirksamkeit und Vergleich
Jeden Tag verbreiten sich Tausende von Malware-Exemplaren im Internet. SecuriteInfo.com bekämpft diese Malware aktiv
für ein sichereres Internet. Diese Seite fasst die täglichen Statistiken unserer Antiviren-Signaturen für
ClamAV zusammen, das Ergebnis ihres Einsatzes gegen Malware, die tatsächlich auf gehackten Webseiten gesammelt wurde, sowie einen
Punkt-für-Punkt-Vergleich zwischen ClamAV allein und ClamAV ergänzt um unsere Signaturen.
Zu den Waffen gegen Malware, die wir unseren Kunden zur Verfügung stellen, gehören die E-Mail-Filterung, das kostenlose DNS, aber auch ergänzende Antiviren-Signaturen für ClamAV.
ClamAV ist der Open-Source-Virenscanner von Cisco, der unter allen Linux- und Unix-Systemen läuft, für den es aber auch Portierungen für Windows (ClamAV und ClamShield) und Mac (ClamXAV) gibt.
Unsere Antiviren-Signaturen ergänzen die offiziellen ClamAV-Signaturen ganz selbstverständlich. Dadurch wird die Erkennung von Malware durch ClamAV deutlich besser, was ClamAV zum besten Linux-Virenscanner der Welt macht. Unsere Antiviren-Signaturen müssen daher so wirksam wie möglich sein, damit der Schutz des Internets bestmöglich ausfällt.
Es ist daher berechtigt, sich einige Fragen zu stellen:
Aus Gründen der Transparenz veröffentlichen wir täglich die folgenden Zahlen:
ClamAV ist eine hervorragende Antiviren-Engine, kostenlos und quelloffen. Unsere Signaturen ersetzen sie nicht: Sie ergänzen ihre offiziellen Datenbanken, ganz ohne Dubletten. Hier sehen Sie Kriterium für Kriterium, was diese Ergänzung bewirkt.
In der Regel gehen Internetnutzer davon aus, dass Virusinfektionen hauptsächlich über E-Mail-Anhänge oder über bewusst heruntergeladene Dateien erfolgen. Es gibt jedoch eine sehr viel weniger sichtbare Gefahr: den bloßen Besuch einer kompromittierten Webseite. Die Seite kann völlig seriös sein und ohne Wissen ihres Betreibers gehackt worden sein; der Schadcode wird dort abgelegt und anschließend an die Besucher ausgeliefert. Infizierte Webseiten stellen somit ein reales Risiko dar.
Um dieses Risiko zu messen, erfassen wir fortlaufend die auf gehackten Webseiten abgelegten Dateien und analysieren sie anschließend mit ClamAV: zunächst nur mit den offiziellen Datenbanken, danach unter Hinzunahme unserer Signaturen. Hier sind die Ergebnisse der laufenden Sammlung.
Rangliste der Signaturen, die in der Sammlung am häufigsten ausgelöst wurden. Die Signaturen YARA.SecuriteInfo_* und SecuriteInfo.com.* stammen von uns; die Signaturen Sanesecurity.* stammen aus einer weiteren, ebenfalls anerkannten inoffiziellen Datenbank.
Das Basic-Angebot ist kostenlos. Die Installation beschränkt sich auf das Hinzufügen einiger URLs in Ihrer freshclam.conf: Eine Änderung an ClamAV ist nicht erforderlich.
ClamAV ist urheberrechtlich geschützt © Cisco Systems, Inc.
Hat Ihnen dieser Artikel gefallen? Hier sind einige Empfehlungen, die Ihnen ebenfalls gefallen dürften:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Sind unsere Antiviren-Signaturen für ClamAV wirksam?
Zu den Waffen gegen Malware, die wir unseren Kunden zur Verfügung stellen, gehören die E-Mail-Filterung, das kostenlose DNS, aber auch ergänzende Antiviren-Signaturen für ClamAV.
ClamAV ist der Open-Source-Virenscanner von Cisco, der unter allen Linux- und Unix-Systemen läuft, für den es aber auch Portierungen für Windows (ClamAV und ClamShield) und Mac (ClamXAV) gibt.
Unsere Antiviren-Signaturen ergänzen die offiziellen ClamAV-Signaturen ganz selbstverständlich. Dadurch wird die Erkennung von Malware durch ClamAV deutlich besser, was ClamAV zum besten Linux-Virenscanner der Welt macht. Unsere Antiviren-Signaturen müssen daher so wirksam wie möglich sein, damit der Schutz des Internets bestmöglich ausfällt.
Es ist daher berechtigt, sich einige Fragen zu stellen:
- Wie viele Signaturen veröffentlicht SecuriteInfo.com?
- Wie viele Signaturen sind generisch?
- Wie viele Malware-Exemplare werden von den generischen Signaturen erkannt?
- Wie viele Malware-Exemplare werden mit sämtlichen Signaturen von SecuriteInfo.com erkannt?
Aus Gründen der Transparenz veröffentlichen wir täglich die folgenden Zahlen:
12 603 232 von unseren Signaturen erkannte Malware-Exemplare
Nicht generische Antiviren-Signaturen
4 570 972
eine Signatur = eine Malware
Generische Antiviren-Signaturen
105 058
eine Signatur = eine Malware-Familie
Antiviren-Signaturen insgesamt
4 676 030
veröffentlicht von SecuriteInfo.com
Von den generischen Signaturen erkannte Malware
8 032 260
das entspricht 76 Malware-Exemplaren im Durchschnitt pro generischer Signatur
Wichtig zu wissen: Den Unterschied machen unsere generischen Signaturen. Mit nur
105 058 generischen Signaturen decken wir
8 032 260 Malware-Exemplare ab: Genau das ermöglicht es, Varianten zu erkennen, die
zum Zeitpunkt der Erstellung der Signatur noch gar nicht existierten.
ClamAV allein oder ClamAV + die zusätzlichen Signaturen von SecuriteInfo.com?
ClamAV ist eine hervorragende Antiviren-Engine, kostenlos und quelloffen. Unsere Signaturen ersetzen sie nicht: Sie ergänzen ihre offiziellen Datenbanken, ganz ohne Dubletten. Hier sehen Sie Kriterium für Kriterium, was diese Ergänzung bewirkt.
| Kriterium | ClamAV allein offizielle Signaturen von Cisco Talos |
ClamAV + SecuriteInfo.com offizielle Datenbanken + unsere Signaturen |
|---|---|---|
| Antiviren-Engine | ClamAV, Open Source, kostenlos | Dieselbe ClamAV-Engine: nichts muss ersetzt werden |
| Zusätzliche Malware-Signaturen | — | 4 676 030 zusätzliche Signaturen1, davon 105 058 generische |
| Zusätzlich abgedeckte Malware | — | 12 603 232 zusätzlich erkannte Malware-Exemplare1 |
| Dubletten zwischen den beiden Datenbanken | — | Keine: Sobald eine Malware von einer offiziellen Signatur abgedeckt wird, ziehen wir unsere zurück |
| Erkennung von Malware aus gehackten Webseiten | ✗ 0 % (0/751 Malware-Exemplare)2 | ✓ 100 % (750/751 Malware-Exemplare)2 |
| Aktualisierungsfrequenz | Offizielle Datenbank wird in der Regel ein- bis zweimal täglich veröffentlicht | ✓ Stündlich, auf Basis der noch am selben Tag erfassten Malware |
| 0-day-Malware | Abgedeckt, sobald die offizielle Signatur veröffentlicht ist | ✓ Signaturen werden wenige Minuten nach der Erfassung der Malware erstellt |
| Linux-/ELF-Bedrohungen (Mirai, IoT-Botnetze, Miner) | Eingeschränkte Abdeckung | ✓ Verstärkt: Es ist die 1. Familie unserer Sammlung (siehe Top 50) |
| Webshells, bösartiges JavaScript und PHP | Teilweise | ✓ Eigene Signaturen für Web-Bedrohungen |
| Phishing | Offizielle daily-Datenbank, grundlegende Abdeckung | ✓ Über 90 % der Kampagnen werden erkannt |
| Spam | ✗ Nicht abgedeckt | ✓ Anti-Spam-Signaturen werden zusätzlich zu den Malware-Signaturen geliefert |
| Ransomware, Trojaner, Stealer | Bekannte Familien | ✓ Bekannte Familien + aktuelle Varianten dank der generischen Signaturen |
| Plattformen | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identisch: keinerlei zusätzliche Einschränkung |
| Einrichtung | Standardinstallation, freshclam | Hinzufügen einiger DatabaseCustomURL-Zeilen in freshclam.conf: keine Änderung an ClamAV |
| Support | Community | ✓ Kostenloser Support inklusive, französischer Hersteller |
| Kosten | Kostenlos | Basic kostenlos, danach Professional 29,90 €/Jahr, Gold 99 €/Jahr, Reseller 1.499 €/Jahr |
Erkennungsrate bei Malware, die auf gehackten Webseiten gesammelt wurde
Anteil der 751 Malware-Exemplare der Sammlung, die einen Alarm auslösen. Gleiche ClamAV-Engine, gleiche Dateien: nur die Signaturdatenbanken unterscheiden sich.
0 %
ClamAV allein
0 / 751 Malware-Exemplare
100 %
ClamAV + SecuriteInfo.com
750 / 751 Malware-Exemplare
Test durchgeführt mit ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, Bericht vom Tue Aug 18 11:45:22 CEST 2026.
Der Kontrast ist deutlich, weil diese Sammlung aus Malware besteht, die von den offiziellen Datenbanken noch nicht
abgedeckt wird: Genau das ist die Aufgabe ergänzender Signaturen. Bei älterer, weit verbreiteter Malware
erkennt ClamAV allein einwandfrei. Beide Datenbanken sind dafür gemacht, zusammenzuarbeiten.
Die auf gehackten Webseiten gefundene Malware
In der Regel gehen Internetnutzer davon aus, dass Virusinfektionen hauptsächlich über E-Mail-Anhänge oder über bewusst heruntergeladene Dateien erfolgen. Es gibt jedoch eine sehr viel weniger sichtbare Gefahr: den bloßen Besuch einer kompromittierten Webseite. Die Seite kann völlig seriös sein und ohne Wissen ihres Betreibers gehackt worden sein; der Schadcode wird dort abgelegt und anschließend an die Besucher ausgeliefert. Infizierte Webseiten stellen somit ein reales Risiko dar.
Um dieses Risiko zu messen, erfassen wir fortlaufend die auf gehackten Webseiten abgelegten Dateien und analysieren sie anschließend mit ClamAV: zunächst nur mit den offiziellen Datenbanken, danach unter Hinzunahme unserer Signaturen. Hier sind die Ergebnisse der laufenden Sammlung.
Erfasste Dateien
760
844 MB insgesamt
Identifizierte Malware
751
9 unbedenkliche Dateien in der Sammlung
Von den offiziellen ClamAV-Signaturen erkannt
0
das entspricht 0 % der Malware in der Sammlung
Von den Signaturen von SecuriteInfo.com erkannt
750
das entspricht 100 % der Malware in der Sammlung
Dateitypen, die auf infizierten Webseiten gefunden wurden
Verteilung der 760 erfassten Dateien
Nach erkanntem Format. Die Kategorie „Nicht erkannte Dateien“ steht am Ende, da es sich nicht um ein Format handelt.
ELF-Binärdateien und Shell-Skripte dominieren: Webserver unter Linux sind das Hauptziel, noch vor den Windows-Arbeitsplätzen. Das ist ein klassischer blinder Fleck von Sicherheitsstrategien, die sich auf den Arbeitsplatzrechner konzentrieren.
Datentabelle anzeigen
| Dateityp | Anzahl | Anteil |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Die TOP 50 der erkannten Malware
Rangliste der Signaturen, die in der Sammlung am häufigsten ausgelöst wurden. Die Signaturen YARA.SecuriteInfo_* und SecuriteInfo.com.* stammen von uns; die Signaturen Sanesecurity.* stammen aus einer weiteren, ebenfalls anerkannten inoffiziellen Datenbank.
Die 15 häufigsten Signaturen
Anzahl der Treffer bei den 760 erfassten Dateien.
Vollständige Rangliste der 50 Signaturen anzeigen
| # | Signatur | Treffer |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Einige wichtige Hinweise
- Die hier veröffentlichten Statistiken berücksichtigen nicht die Signaturen zur Spam-Erkennung, die zusammen mit den Signaturen von SecuriteInfo.com ausgeliefert werden. Diese Statistiken beziehen sich ausschließlich auf Malware.
- Die von SecuriteInfo.com veröffentlichten Signaturen sind ergänzend zu den offiziellen ClamAV-Signaturen. Das bedeutet: Sobald eine Malware von den offiziellen ClamAV-Signaturen erkannt wird, wird sie aus den Signaturen von SecuriteInfo.com entfernt. Es gibt also keine doppelten Signaturen zwischen den offiziellen ClamAV-Signaturen und den Signaturen von SecuriteInfo.com.
- Diese Statistiken ändern sich täglich und werden daher täglich veröffentlicht.
- Die Sammlung von Dateien aus gehackten Webseiten wird fortlaufend aufgebaut; die Erkennungsraten spiegeln den Stand der Datenbanken zum oben auf der Seite angegebenen Berichtsdatum wider.
Verbessern Sie noch heute die Erkennungsrate Ihres ClamAV
Das Basic-Angebot ist kostenlos. Die Installation beschränkt sich auf das Hinzufügen einiger URLs in Ihrer freshclam.conf: Eine Änderung an ClamAV ist nicht erforderlich.
ClamAV ist urheberrechtlich geschützt © Cisco Systems, Inc.
Einige Empfehlungen rund um den Virenscanner ClamAV
Hat Ihnen dieser Artikel gefallen? Hier sind einige Empfehlungen, die Ihnen ebenfalls gefallen dürften:
- Die Erkennungsrate von 0-day-Malware für ClamAV verbessern
- ClamAV für Windows: Mit ClamShield ist es möglich
- PUA (Potentially Unwanted Application): unerwünschte Software in Ihrer IT-Umgebung verstehen und verwalten
- FAQ zu ClamAV und den inoffiziellen Signaturen von SecuriteInfo.com
- Alte ClamAV-Versionen gefährden Ihr Informationssystem
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com