Οι υπογραφές ιών μας για το ClamAV: στατιστικά, αποτελεσματικότητα και σύγκριση
Κάθε μέρα, χιλιάδες malware κυκλοφορούν στο Internet. Η SecuriteInfo.com δίνει ενεργά τη μάχη ενάντια σε αυτά τα malware
για ένα ασφαλέστερο Internet. Η σελίδα αυτή συγκεντρώνει τα καθημερινά στατιστικά των υπογραφών ιών μας για το
ClamAV, το αποτέλεσμα της αναμέτρησής τους με malware που συλλέχθηκαν πραγματικά από παραβιασμένους ιστότοπους, καθώς και μια
σύγκριση σημείο προς σημείο ανάμεσα στο ClamAV μόνο του και στο ClamAV ενισχυμένο με τις υπογραφές μας.
Ανάμεσα στα όπλα κατά των malware που θέτουμε στη διάθεση των πελατών μας, διαθέτουμε το φιλτράρισμα email, το δωρεάν DNS, αλλά και συμπληρωματικές υπογραφές ιών για το ClamAV.
Το ClamAV είναι το antivirus ανοιχτού κώδικα της Cisco, το οποίο λειτουργεί σε όλα τα Linux και Unix, αλλά διαθέτει επίσης εκδόσεις για Windows (ClamAV και ClamShield) και Mac (ClamXAV).
Οι υπογραφές ιών μας προστίθενται με φυσικό τρόπο στις επίσημες υπογραφές του ClamAV. Κατά συνέπεια, η ανίχνευση των malware από το ClamAV γίνεται πολύ καλύτερη, γεγονός που καθιστά το ClamAV το κορυφαίο antivirus για Linux στον κόσμο. Οι υπογραφές ιών μας οφείλουν επομένως να είναι όσο το δυνατόν πιο αποτελεσματικές, ώστε η προστασία του Internet να είναι η καλύτερη δυνατή.
Είναι λοιπόν εύλογο να τεθούν ορισμένα ερωτήματα:
Για λόγους διαφάνειας, δημοσιεύουμε καθημερινά τα ακόλουθα στοιχεία:
Το ClamAV είναι μια εξαιρετική μηχανή antivirus, δωρεάν και ανοιχτού κώδικα. Οι υπογραφές μας δεν την αντικαθιστούν: προστίθενται στις επίσημες βάσεις της, χωρίς καμία επικάλυψη. Δείτε, κριτήριο προς κριτήριο, τι αλλάζει αυτή η προσθήκη.
Γενικά, οι χρήστες του Internet πιστεύουν ότι οι μολύνσεις από ιούς προέρχονται κυρίως από τα συνημμένα αρχεία που αποστέλλονται με email ή από αρχεία που κατεβάζουν οι ίδιοι εκουσίως. Υπάρχει όμως ένας πολύ λιγότερο ορατός κίνδυνος: η απλή επίσκεψη σε έναν παραβιασμένο ιστότοπο. Ο ιστότοπος μπορεί να είναι απολύτως νόμιμος και να έχει παραβιαστεί εν αγνοία του ιδιοκτήτη του· ο κακόβουλος κώδικας εναποτίθεται εκεί και στη συνέχεια σερβίρεται στους επισκέπτες. Οι μολυσμένοι ιστότοποι αποτελούν επομένως πραγματικό κίνδυνο.
Για να μετρήσουμε αυτόν τον κίνδυνο, συλλέγουμε συνεχώς τα αρχεία που εναποτίθενται σε παραβιασμένους ιστότοπους και στη συνέχεια τα αναλύουμε με το ClamAV: αρχικά μόνο με τις επίσημες βάσεις και έπειτα προσθέτοντας τις υπογραφές μας. Ακολουθούν τα αποτελέσματα της τρέχουσας συλλογής.
Κατάταξη των υπογραφών που ενεργοποιήθηκαν συχνότερα στη συλλογή. Οι υπογραφές YARA.SecuriteInfo_* και SecuriteInfo.com.* είναι δικές μας· οι υπογραφές Sanesecurity.* προέρχονται από μια άλλη μη επίσημη βάση που επίσης αναγνωρίζεται ευρέως.
Η προσφορά Basic είναι δωρεάν. Η εγκατάσταση περιορίζεται στην προσθήκη μερικών URL στο freshclam.conf σας: δεν απαιτείται καμία τροποποίηση του ClamAV.
Το ClamAV είναι copyright © Cisco Systems, Inc.
Σας άρεσε αυτό το άρθρο; Ακολουθούν μερικές προτάσεις που πιστεύουμε ότι θα σας ενδιαφέρουν:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Είναι αποτελεσματικές οι υπογραφές ιών μας για το ClamAV;
Ανάμεσα στα όπλα κατά των malware που θέτουμε στη διάθεση των πελατών μας, διαθέτουμε το φιλτράρισμα email, το δωρεάν DNS, αλλά και συμπληρωματικές υπογραφές ιών για το ClamAV.
Το ClamAV είναι το antivirus ανοιχτού κώδικα της Cisco, το οποίο λειτουργεί σε όλα τα Linux και Unix, αλλά διαθέτει επίσης εκδόσεις για Windows (ClamAV και ClamShield) και Mac (ClamXAV).
Οι υπογραφές ιών μας προστίθενται με φυσικό τρόπο στις επίσημες υπογραφές του ClamAV. Κατά συνέπεια, η ανίχνευση των malware από το ClamAV γίνεται πολύ καλύτερη, γεγονός που καθιστά το ClamAV το κορυφαίο antivirus για Linux στον κόσμο. Οι υπογραφές ιών μας οφείλουν επομένως να είναι όσο το δυνατόν πιο αποτελεσματικές, ώστε η προστασία του Internet να είναι η καλύτερη δυνατή.
Είναι λοιπόν εύλογο να τεθούν ορισμένα ερωτήματα:
- Πόσες υπογραφές δημοσιεύει η SecuriteInfo.com;
- Πόσες υπογραφές είναι γενικές;
- Πόσα malware ανιχνεύονται από τις γενικές υπογραφές;
- Πόσα malware ανιχνεύονται με το σύνολο των υπογραφών της SecuriteInfo.com;
Για λόγους διαφάνειας, δημοσιεύουμε καθημερινά τα ακόλουθα στοιχεία:
12 603 232 malware ανιχνεύονται από τις υπογραφές μας
Μη γενικές υπογραφές ιών
4 570 972
μία υπογραφή = ένα malware
Γενικές υπογραφές ιών
105 058
μία υπογραφή = μία οικογένεια malware
Συνολικές υπογραφές ιών
4 676 030
που δημοσιεύονται από τη SecuriteInfo.com
Malware που ανιχνεύονται από τις γενικές υπογραφές
8 032 260
δηλαδή 76 malware κατά μέσο όρο ανά γενική υπογραφή
Αξίζει να θυμάστε: τη διαφορά την κάνουν οι γενικές υπογραφές μας. Με μόλις
105 058 γενικές υπογραφές καλύπτουμε
8 032 260 malware: αυτό ακριβώς επιτρέπει την ανίχνευση παραλλαγών που
δεν υπήρχαν ακόμη τη στιγμή που γράφτηκε η υπογραφή.
ClamAV μόνο του ή ClamAV με τις πρόσθετες υπογραφές της SecuriteInfo.com;
Το ClamAV είναι μια εξαιρετική μηχανή antivirus, δωρεάν και ανοιχτού κώδικα. Οι υπογραφές μας δεν την αντικαθιστούν: προστίθενται στις επίσημες βάσεις της, χωρίς καμία επικάλυψη. Δείτε, κριτήριο προς κριτήριο, τι αλλάζει αυτή η προσθήκη.
| Κριτήριο | ClamAV μόνο του επίσημες υπογραφές Cisco Talos |
ClamAV + SecuriteInfo.com επίσημες βάσεις + οι υπογραφές μας |
|---|---|---|
| Μηχανή antivirus | ClamAV, ανοιχτού κώδικα, δωρεάν | Η ίδια μηχανή ClamAV: δεν χρειάζεται καμία αντικατάσταση |
| Πρόσθετες υπογραφές malware | — | 4 676 030 πρόσθετες υπογραφές1, εκ των οποίων 105 058 γενικές |
| Επιπλέον καλυπτόμενα malware | — | 12 603 232 επιπλέον malware ανιχνεύονται1 |
| Επικαλύψεις ανάμεσα στις δύο βάσεις | — | Καμία: μόλις ένα malware καλυφθεί από επίσημη υπογραφή, αποσύρουμε τη δική μας |
| Ανίχνευση σε malware από παραβιασμένους ιστότοπους | ✗ 0 % (0/751 malware)2 | ✓ 100 % (750/751 malware)2 |
| Συχνότητα ενημέρωσης | Η επίσημη βάση δημοσιεύεται γενικά μία έως δύο φορές την ημέρα | ✓ Κάθε ώρα, με βάση τα malware που συλλέγονται την ίδια ημέρα |
| Malware 0-day | Καλύπτονται μόλις δημοσιευτεί η επίσημη υπογραφή | ✓ Οι υπογραφές παράγονται λίγα λεπτά μετά τη σύλληψη του malware |
| Απειλές Linux / ELF (Mirai, botnet IoT, miners) | Περιορισμένη κάλυψη | ✓ Ενισχυμένη: είναι η 1η οικογένεια της συλλογής μας (δείτε το Top 50) |
| Webshell, κακόβουλος JavaScript και PHP | Μερική | ✓ Ειδικές υπογραφές για τις απειλές του web |
| Phishing | Επίσημη βάση daily, βασική κάλυψη | ✓ Πάνω από το 90 % των εκστρατειών ανιχνεύεται |
| Spam | ✗ Δεν καλύπτεται | ✓ Υπογραφές anti-spam που παραδίδονται επιπλέον των υπογραφών malware |
| Ransomware, trojan, stealer | Γνωστές οικογένειες | ✓ Γνωστές οικογένειες + πρόσφατες παραλλαγές μέσω των γενικών υπογραφών |
| Πλατφόρμες | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Ίδιες: κανένας πρόσθετος περιορισμός |
| Εγκατάσταση | Τυπική εγκατάσταση, freshclam | Προσθήκη μερικών γραμμών DatabaseCustomURL στο freshclam.conf: καμία τροποποίηση του ClamAV |
| Υποστήριξη | Από την κοινότητα | ✓ Δωρεάν υποστήριξη, από γαλλική εταιρεία |
| Κόστος | Δωρεάν | Προσφορά Basic δωρεάν, στη συνέχεια Professional 29,90 €/έτος, Gold 99 €/έτος, Reseller 1.499 €/έτος |
Ποσοστό ανίχνευσης στα malware που συλλέχθηκαν από παραβιασμένους ιστότοπους
Ποσοστό των 751 malware της συλλογής που ενεργοποιούν συναγερμό. Ίδια μηχανή ClamAV, ίδια αρχεία: διαφέρουν μόνο οι βάσεις υπογραφών.
0 %
ClamAV μόνο του
0 / 751 malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware
Δοκιμή που πραγματοποιήθηκε με ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, αναφορά της Tue Aug 18 11:45:22 CEST 2026.
Η αντίθεση είναι έντονη επειδή η συλλογή αυτή αποτελείται από malware που οι επίσημες βάσεις δεν καλύπτουν
ακόμη: αυτός ακριβώς είναι ο ρόλος των συμπληρωματικών υπογραφών. Σε παλαιότερα και ευρέως διαδεδομένα malware,
το ClamAV μόνο του ανιχνεύει άψογα. Οι δύο βάσεις είναι φτιαγμένες για να δουλεύουν μαζί.
Τα malware που εντοπίζονται σε παραβιασμένους ιστότοπους
Γενικά, οι χρήστες του Internet πιστεύουν ότι οι μολύνσεις από ιούς προέρχονται κυρίως από τα συνημμένα αρχεία που αποστέλλονται με email ή από αρχεία που κατεβάζουν οι ίδιοι εκουσίως. Υπάρχει όμως ένας πολύ λιγότερο ορατός κίνδυνος: η απλή επίσκεψη σε έναν παραβιασμένο ιστότοπο. Ο ιστότοπος μπορεί να είναι απολύτως νόμιμος και να έχει παραβιαστεί εν αγνοία του ιδιοκτήτη του· ο κακόβουλος κώδικας εναποτίθεται εκεί και στη συνέχεια σερβίρεται στους επισκέπτες. Οι μολυσμένοι ιστότοποι αποτελούν επομένως πραγματικό κίνδυνο.
Για να μετρήσουμε αυτόν τον κίνδυνο, συλλέγουμε συνεχώς τα αρχεία που εναποτίθενται σε παραβιασμένους ιστότοπους και στη συνέχεια τα αναλύουμε με το ClamAV: αρχικά μόνο με τις επίσημες βάσεις και έπειτα προσθέτοντας τις υπογραφές μας. Ακολουθούν τα αποτελέσματα της τρέχουσας συλλογής.
Αρχεία που συλλέχθηκαν
760
844 MB συνολικά
Malware που ταυτοποιήθηκαν
751
9 καθαρά αρχεία στη συλλογή
Ανιχνεύονται από τις επίσημες υπογραφές του ClamAV
0
δηλαδή 0 % των malware της συλλογής
Ανιχνεύονται από τις υπογραφές SecuriteInfo.com
750
δηλαδή 100 % των malware της συλλογής
Τύποι αρχείων που εντοπίστηκαν σε μολυσμένους ιστότοπους
Κατανομή των 760 αρχείων που συλλέχθηκαν
Ανά μορφή που ανιχνεύθηκε. Η κατηγορία «Μη αναγνωρισμένα αρχεία» τοποθετείται τελευταία, καθώς δεν πρόκειται για μορφή αρχείου.
Τα δυαδικά αρχεία ELF και τα shell script κυριαρχούν: οι web servers με Linux αποτελούν τον κύριο στόχο, ακόμη περισσότερο από τους σταθμούς εργασίας Windows. Πρόκειται για κλασικό τυφλό σημείο των πολιτικών ασφάλειας που επικεντρώνονται στον σταθμό εργασίας.
Δείτε τον πίνακα δεδομένων
| Τύπος αρχείου | Πλήθος | Ποσοστό |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Το TOP 50 των malware που ανιχνεύθηκαν
Κατάταξη των υπογραφών που ενεργοποιήθηκαν συχνότερα στη συλλογή. Οι υπογραφές YARA.SecuriteInfo_* και SecuriteInfo.com.* είναι δικές μας· οι υπογραφές Sanesecurity.* προέρχονται από μια άλλη μη επίσημη βάση που επίσης αναγνωρίζεται ευρέως.
Οι 15 συχνότερες υπογραφές
Αριθμός εμφανίσεων στα 760 αρχεία που συλλέχθηκαν.
Δείτε την πλήρη κατάταξη των 50 υπογραφών
| # | Υπογραφή | Εμφανίσεις |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Ορισμένες σημαντικές παρατηρήσεις
- Τα στατιστικά που δημοσιεύονται εδώ δεν λαμβάνουν υπόψη τις υπογραφές ανίχνευσης spam, οι οποίες παραδίδονται μαζί με τις υπογραφές της SecuriteInfo.com. Τα στατιστικά αυτά αφορούν αποκλειστικά τα malware.
- Οι υπογραφές που δημοσιεύει η SecuriteInfo.com είναι συμπληρωματικές προς τις επίσημες υπογραφές του ClamAV. Αυτό σημαίνει ότι, όταν ένα malware ανιχνεύεται από τις επίσημες υπογραφές του ClamAV, αποσύρεται από τις υπογραφές της SecuriteInfo.com. Δεν υπάρχει επομένως καμία διπλή υπογραφή ανάμεσα στις επίσημες υπογραφές του ClamAV και στις υπογραφές της SecuriteInfo.com.
- Τα στατιστικά αυτά μεταβάλλονται καθημερινά και για τον λόγο αυτό δημοσιεύονται κάθε μέρα.
- Η συλλογή αρχείων από παραβιασμένους ιστότοπους εμπλουτίζεται συνεχώς· τα ποσοστά ανίχνευσης αντικατοπτρίζουν την κατάσταση των βάσεων κατά την ημερομηνία της αναφοράς που αναγράφεται στην αρχή της σελίδας.
Βελτιώστε από σήμερα το ποσοστό ανίχνευσης του ClamAV σας
Η προσφορά Basic είναι δωρεάν. Η εγκατάσταση περιορίζεται στην προσθήκη μερικών URL στο freshclam.conf σας: δεν απαιτείται καμία τροποποίηση του ClamAV.
Το ClamAV είναι copyright © Cisco Systems, Inc.
Μερικές προτάσεις σχετικά με το antivirus ClamAV
Σας άρεσε αυτό το άρθρο; Ακολουθούν μερικές προτάσεις που πιστεύουμε ότι θα σας ενδιαφέρουν:
- Βελτίωση του ποσοστού ανίχνευσης των malware 0-day για το ClamAV
- ClamAV για Windows: γίνεται, με το ClamShield
- PUA (Potentially Unwanted Application): κατανοήστε και διαχειριστείτε τα ανεπιθύμητα προγράμματα στο πληροφοριακό σας περιβάλλον
- Συχνές ερωτήσεις για το ClamAV και τις μη επίσημες υπογραφές της SecuriteInfo.com
- Οι παλαιές εκδόσεις του ClamAV θέτουν σε κίνδυνο το πληροφοριακό σας σύστημα
Ετικέτες
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com