Nuestras firmas antivirus para ClamAV: estadísticas, eficacia y comparativa
Cada día circulan por Internet miles de malwares. SecuriteInfo.com lucha activamente contra ellos
para lograr un Internet más seguro. Esta página reúne las estadísticas diarias de nuestras firmas antivirus para
ClamAV, el resultado de su enfrentamiento con malwares realmente recopilados en sitios web comprometidos y una
comparativa punto por punto entre ClamAV por sí solo y ClamAV ampliado con nuestras firmas.
Entre las armas contra el malware que ponemos a disposición de nuestros clientes se encuentran el filtrado de correo, el DNS gratuito, pero también unas firmas antivirus complementarias para ClamAV.
ClamAV es el antivirus de código abierto de Cisco, que funciona en todos los sistemas Linux y Unix, pero que también cuenta con versiones para Windows (ClamAV y ClamShield) y Mac (ClamXAV).
Nuestras firmas antivirus se suman de forma natural a las firmas oficiales de ClamAV. Como consecuencia, la detección de malware por parte de ClamAV es mucho mejor, lo que convierte a ClamAV en el mejor antivirus para Linux del mundo. Por ello, nuestras firmas antivirus deben ser lo más eficaces posible para que la protección de Internet sea la mejor posible.
Por tanto, es legítimo plantearse algunas preguntas:
Por transparencia, publicamos a diario las siguientes cifras:
ClamAV es un excelente motor antivirus, gratuito y de código abierto. Nuestras firmas no lo sustituyen: se suman a sus bases oficiales, sin ningún duplicado. Esto es, criterio por criterio, lo que cambia con esta incorporación.
Por lo general, los internautas creen que las infecciones por virus se producen principalmente a partir de los archivos adjuntos enviados por correo o de los ficheros que descargan voluntariamente. Sin embargo, existe un peligro mucho menos visible: la simple visita a un sitio web comprometido. El sitio puede ser perfectamente legítimo y haber sido pirateado sin que su propietario lo sepa; el código malicioso se deposita en él y después se sirve a los visitantes. Los sitios web infectados representan, por tanto, un riesgo real.
Para medir ese riesgo recopilamos de forma continua los ficheros depositados en sitios web comprometidos y después los analizamos con ClamAV: primero solo con las bases oficiales y luego añadiendo nuestras firmas. Estos son los resultados de la colección en curso.
Clasificación de las firmas activadas con mayor frecuencia sobre la colección. Las firmas YARA.SecuriteInfo_* y SecuriteInfo.com.* son las nuestras; las firmas Sanesecurity.* proceden de otra base no oficial también reconocida.
La oferta Basic es gratuita. La instalación se limita a añadir unas pocas URL en su freshclam.conf: no es necesaria ninguna modificación de ClamAV.
ClamAV es copyright © Cisco Systems, Inc.
¿Le ha gustado este artículo? Estas son algunas sugerencias que deberían interesarle:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
¿Son eficaces nuestras firmas antivirus para ClamAV?
Entre las armas contra el malware que ponemos a disposición de nuestros clientes se encuentran el filtrado de correo, el DNS gratuito, pero también unas firmas antivirus complementarias para ClamAV.
ClamAV es el antivirus de código abierto de Cisco, que funciona en todos los sistemas Linux y Unix, pero que también cuenta con versiones para Windows (ClamAV y ClamShield) y Mac (ClamXAV).
Nuestras firmas antivirus se suman de forma natural a las firmas oficiales de ClamAV. Como consecuencia, la detección de malware por parte de ClamAV es mucho mejor, lo que convierte a ClamAV en el mejor antivirus para Linux del mundo. Por ello, nuestras firmas antivirus deben ser lo más eficaces posible para que la protección de Internet sea la mejor posible.
Por tanto, es legítimo plantearse algunas preguntas:
- ¿Cuántas firmas publica SecuriteInfo.com?
- ¿Cuántas firmas son genéricas?
- ¿Cuántos malwares detectan las firmas genéricas?
- ¿Cuántos malwares se detectan con todas las firmas de SecuriteInfo.com?
Por transparencia, publicamos a diario las siguientes cifras:
12 597 707 malwares detectados por nuestras firmas
Firmas antivirus no genéricas
4 571 075
una firma = un malware
Firmas antivirus genéricas
105 050
una firma = una familia de malwares
Firmas antivirus totales
4 676 125
publicadas por SecuriteInfo.com
Malwares detectados por las firmas genéricas
8 026 632
es decir, 76 malwares de media por firma genérica
Para recordar: son nuestras firmas genéricas las que marcan la diferencia. Con tan solo
105 050 firmas genéricas cubrimos
8 026 632 malwares: eso es lo que permite detectar variantes que
todavía no existían cuando se escribió la firma.
¿ClamAV por sí solo o ClamAV + las firmas adicionales de SecuriteInfo.com?
ClamAV es un excelente motor antivirus, gratuito y de código abierto. Nuestras firmas no lo sustituyen: se suman a sus bases oficiales, sin ningún duplicado. Esto es, criterio por criterio, lo que cambia con esta incorporación.
| Criterio | ClamAV por sí solo firmas oficiales de Cisco Talos |
ClamAV + SecuriteInfo.com bases oficiales + nuestras firmas |
|---|---|---|
| Motor antivirus | ClamAV, de código abierto, gratuito | El mismo motor ClamAV: no hay nada que sustituir |
| Firmas de malware adicionales | — | 4 676 125 firmas adicionales1, de las cuales 105 050 genéricas |
| Malwares cubiertos adicionalmente | — | 12 597 707 malwares adicionales detectados1 |
| Duplicados entre ambas bases | — | Ninguno: en cuanto un malware queda cubierto por una firma oficial, retiramos la nuestra |
| Detección sobre los malwares procedentes de sitios web comprometidos | ✗ 0 % (0/749 malwares)2 | ✓ 100 % (747/749 malwares)2 |
| Frecuencia de actualización | La base oficial se publica por lo general una o dos veces al día | ✓ Cada hora, a partir de los malwares capturados ese mismo día |
| Malwares 0-day | Cubiertos una vez publicada la firma oficial | ✓ Firmas generadas pocos minutos después de la captura del malware |
| Amenazas Linux / ELF (Mirai, botnets IoT, mineros) | Cobertura limitada | ✓ Reforzada: es la 1.ª familia de nuestra colección (ver el Top 50) |
| Webshells, JavaScript y PHP maliciosos | Parcial | ✓ Firmas dedicadas a las amenazas web |
| Phishing | Base daily oficial, cobertura básica | ✓ Más del 90 % de las campañas detectadas |
| Spam | ✗ No cubierto | ✓ Firmas antispam entregadas además de las firmas de malware |
| Ransomware, troyanos, stealers | Familias conocidas | ✓ Familias conocidas + variantes recientes mediante las firmas genéricas |
| Plataformas | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Idénticas: ninguna restricción adicional |
| Implantación | Instalación estándar, freshclam | Añadir unas pocas líneas DatabaseCustomURL en freshclam.conf: sin modificar ClamAV |
| Soporte | Comunitario | ✓ Soporte gratuito incluido, proveedor francés |
| Coste | Gratuito | Oferta Basic gratuita, luego Professional 29,90 €/año, Gold 99 €/año, Reseller 1 499 €/año |
Tasa de detección sobre los malwares recopilados en sitios web comprometidos
Proporción de los 749 malwares de la colección que generan una alerta. Mismo motor ClamAV, mismos ficheros: solo cambian las bases de firmas.
0 %
ClamAV por sí solo
0 / 749 malwares
100 %
ClamAV + SecuriteInfo.com
747 / 749 malwares
Prueba realizada con ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, informe del Wed Aug 19 00:57:35 CEST 2026.
El contraste es evidente porque esta colección está formada por malwares que las bases oficiales todavía no
cubren: ese es precisamente el papel de unas firmas complementarias. Sobre malwares antiguos y ampliamente difundidos,
ClamAV por sí solo detecta a la perfección. Ambas bases están hechas para trabajar juntas.
Los malwares encontrados en sitios web comprometidos
Por lo general, los internautas creen que las infecciones por virus se producen principalmente a partir de los archivos adjuntos enviados por correo o de los ficheros que descargan voluntariamente. Sin embargo, existe un peligro mucho menos visible: la simple visita a un sitio web comprometido. El sitio puede ser perfectamente legítimo y haber sido pirateado sin que su propietario lo sepa; el código malicioso se deposita en él y después se sirve a los visitantes. Los sitios web infectados representan, por tanto, un riesgo real.
Para medir ese riesgo recopilamos de forma continua los ficheros depositados en sitios web comprometidos y después los analizamos con ClamAV: primero solo con las bases oficiales y luego añadiendo nuestras firmas. Estos son los resultados de la colección en curso.
Ficheros recopilados
759
854 MB en total
Malwares identificados
749
10 ficheros limpios en la colección
Detectados por las firmas oficiales de ClamAV
0
es decir, 0 % de los malwares de la colección
Detectados por las firmas de SecuriteInfo.com
747
es decir, 100 % de los malwares de la colección
Tipos de ficheros encontrados en los sitios web infectados
Distribución de los 759 ficheros recopilados
Por formato detectado. La categoría « Ficheros no reconocidos » se sitúa en último lugar porque no se trata de un formato.
Los binarios ELF y los scripts de shell dominan: los servidores web con Linux son el objetivo principal, incluso por delante de los equipos Windows. Se trata de un punto ciego clásico de las políticas de seguridad centradas en el puesto de trabajo.
Ver la tabla de datos
| Tipo de fichero | Cantidad | Proporción |
|---|---|---|
| ELF | 259 | 34 % |
| SHELL-SCRIPT | 107 | 14 % |
| EXE | 102 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 13 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 137 | 18 % |
El TOP 50 de los malwares detectados
Clasificación de las firmas activadas con mayor frecuencia sobre la colección. Las firmas YARA.SecuriteInfo_* y SecuriteInfo.com.* son las nuestras; las firmas Sanesecurity.* proceden de otra base no oficial también reconocida.
Las 15 firmas más frecuentes
Número de apariciones en los 759 ficheros recopilados.
Ver la clasificación completa de las 50 firmas
| # | Firma | Apariciones |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 53 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 12 |
| 7 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 7 |
| 8 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 5 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Packed.Themida.21.63687778.UNOFFICIAL | 1 |
Algunas observaciones importantes
- Las estadísticas publicadas aquí no tienen en cuenta las firmas de detección de spam, que se entregan junto con las firmas de SecuriteInfo.com. Estas estadísticas se refieren únicamente a los malwares.
- Las firmas publicadas por SecuriteInfo.com son complementarias a las firmas oficiales de ClamAV. Esto significa que, cuando un malware es detectado por las firmas oficiales de ClamAV, se retira de las firmas de SecuriteInfo.com. Por tanto, no hay ninguna firma duplicada entre las firmas oficiales de ClamAV y las firmas de SecuriteInfo.com.
- Estas estadísticas varían cada día y, por ello, se publican a diario.
- La colección de ficheros procedentes de sitios web comprometidos se constituye de forma continua; las tasas de detección reflejan el estado de las bases en la fecha del informe indicada al principio de la página.
Mejore hoy mismo la tasa de detección de su ClamAV
La oferta Basic es gratuita. La instalación se limita a añadir unas pocas URL en su freshclam.conf: no es necesaria ninguna modificación de ClamAV.
ClamAV es copyright © Cisco Systems, Inc.
Algunas sugerencias sobre el tema del antivirus ClamAV
¿Le ha gustado este artículo? Estas son algunas sugerencias que deberían interesarle:
- Mejorar la tasa de detección de los malwares 0-day para ClamAV
- ClamAV para Windows es posible con ClamShield
- PUA (Potentially Unwanted Application): entender y gestionar el software no deseado en su entorno informático
- FAQ sobre ClamAV y las firmas no oficiales de SecuriteInfo.com
- Las versiones antiguas de ClamAV ponen en peligro su sistema de información
Etiquetas
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com