Nuestras firmas antivirus para ClamAV: estadísticas, eficacia y comparativa
Cada día circulan por Internet miles de malwares. SecuriteInfo.com lucha activamente contra ellos
para lograr un Internet más seguro. Esta página reúne las estadísticas diarias de nuestras firmas antivirus para
ClamAV, el resultado de su enfrentamiento con malwares realmente recopilados en sitios web comprometidos y una
comparativa punto por punto entre ClamAV por sí solo y ClamAV ampliado con nuestras firmas.
Entre las armas contra el malware que ponemos a disposición de nuestros clientes se encuentran el filtrado de correo, el DNS gratuito, pero también unas firmas antivirus complementarias para ClamAV.
ClamAV es el antivirus de código abierto de Cisco, que funciona en todos los sistemas Linux y Unix, pero que también cuenta con versiones para Windows (ClamAV y ClamShield) y Mac (ClamXAV).
Nuestras firmas antivirus se suman de forma natural a las firmas oficiales de ClamAV. Como consecuencia, la detección de malware por parte de ClamAV es mucho mejor, lo que convierte a ClamAV en el mejor antivirus para Linux del mundo. Por ello, nuestras firmas antivirus deben ser lo más eficaces posible para que la protección de Internet sea la mejor posible.
Por tanto, es legítimo plantearse algunas preguntas:
Por transparencia, publicamos a diario las siguientes cifras:
ClamAV es un excelente motor antivirus, gratuito y de código abierto. Nuestras firmas no lo sustituyen: se suman a sus bases oficiales, sin ningún duplicado. Esto es, criterio por criterio, lo que cambia con esta incorporación.
Por lo general, los internautas creen que las infecciones por virus se producen principalmente a partir de los archivos adjuntos enviados por correo o de los ficheros que descargan voluntariamente. Sin embargo, existe un peligro mucho menos visible: la simple visita a un sitio web comprometido. El sitio puede ser perfectamente legítimo y haber sido pirateado sin que su propietario lo sepa; el código malicioso se deposita en él y después se sirve a los visitantes. Los sitios web infectados representan, por tanto, un riesgo real.
Para medir ese riesgo recopilamos de forma continua los ficheros depositados en sitios web comprometidos y después los analizamos con ClamAV: primero solo con las bases oficiales y luego añadiendo nuestras firmas. Estos son los resultados de la colección en curso.
Clasificación de las firmas activadas con mayor frecuencia sobre la colección. Las firmas YARA.SecuriteInfo_* y SecuriteInfo.com.* son las nuestras; las firmas Sanesecurity.* proceden de otra base no oficial también reconocida.
La oferta Basic es gratuita. La instalación se limita a añadir unas pocas URL en su freshclam.conf: no es necesaria ninguna modificación de ClamAV.
ClamAV es copyright © Cisco Systems, Inc.
¿Le ha gustado este artículo? Estas son algunas sugerencias que deberían interesarle:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
¿Son eficaces nuestras firmas antivirus para ClamAV?
Entre las armas contra el malware que ponemos a disposición de nuestros clientes se encuentran el filtrado de correo, el DNS gratuito, pero también unas firmas antivirus complementarias para ClamAV.
ClamAV es el antivirus de código abierto de Cisco, que funciona en todos los sistemas Linux y Unix, pero que también cuenta con versiones para Windows (ClamAV y ClamShield) y Mac (ClamXAV).
Nuestras firmas antivirus se suman de forma natural a las firmas oficiales de ClamAV. Como consecuencia, la detección de malware por parte de ClamAV es mucho mejor, lo que convierte a ClamAV en el mejor antivirus para Linux del mundo. Por ello, nuestras firmas antivirus deben ser lo más eficaces posible para que la protección de Internet sea la mejor posible.
Por tanto, es legítimo plantearse algunas preguntas:
- ¿Cuántas firmas publica SecuriteInfo.com?
- ¿Cuántas firmas son genéricas?
- ¿Cuántos malwares detectan las firmas genéricas?
- ¿Cuántos malwares se detectan con todas las firmas de SecuriteInfo.com?
Por transparencia, publicamos a diario las siguientes cifras:
12 419 957 malwares detectados por nuestras firmas
Firmas antivirus no genéricas
4 569 527
una firma = un malware
Firmas antivirus genéricas
105 989
una firma = una familia de malwares
Firmas antivirus totales
4 675 516
publicadas por SecuriteInfo.com
Malwares detectados por las firmas genéricas
7 850 430
es decir, 74 malwares de media por firma genérica
Para recordar: son nuestras firmas genéricas las que marcan la diferencia. Con tan solo
105 989 firmas genéricas cubrimos
7 850 430 malwares: eso es lo que permite detectar variantes que
todavía no existían cuando se escribió la firma.
¿ClamAV por sí solo o ClamAV + las firmas adicionales de SecuriteInfo.com?
ClamAV es un excelente motor antivirus, gratuito y de código abierto. Nuestras firmas no lo sustituyen: se suman a sus bases oficiales, sin ningún duplicado. Esto es, criterio por criterio, lo que cambia con esta incorporación.
| Criterio | ClamAV por sí solo firmas oficiales de Cisco Talos |
ClamAV + SecuriteInfo.com bases oficiales + nuestras firmas |
|---|---|---|
| Motor antivirus | ClamAV, de código abierto, gratuito | El mismo motor ClamAV: no hay nada que sustituir |
| Firmas de malware adicionales | — | 4 675 516 firmas adicionales1, de las cuales 105 989 genéricas |
| Malwares cubiertos adicionalmente | — | 12 419 957 malwares adicionales detectados1 |
| Duplicados entre ambas bases | — | Ninguno: en cuanto un malware queda cubierto por una firma oficial, retiramos la nuestra |
| Detección sobre los malwares procedentes de sitios web comprometidos | ✗ 0 % (1/694 malwares)2 | ✓ 100 % (692/694 malwares)2 |
| Frecuencia de actualización | La base oficial se publica por lo general una o dos veces al día | ✓ Cada hora, a partir de los malwares capturados ese mismo día |
| Malwares 0-day | Cubiertos una vez publicada la firma oficial | ✓ Firmas generadas pocos minutos después de la captura del malware |
| Amenazas Linux / ELF (Mirai, botnets IoT, mineros) | Cobertura limitada | ✓ Reforzada: es la 1.ª familia de nuestra colección (ver el Top 50) |
| Webshells, JavaScript y PHP maliciosos | Parcial | ✓ Firmas dedicadas a las amenazas web |
| Phishing | Base daily oficial, cobertura básica | ✓ Más del 90 % de las campañas detectadas |
| Spam | ✗ No cubierto | ✓ Firmas antispam entregadas además de las firmas de malware |
| Ransomware, troyanos, stealers | Familias conocidas | ✓ Familias conocidas + variantes recientes mediante las firmas genéricas |
| Plataformas | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Idénticas: ninguna restricción adicional |
| Implantación | Instalación estándar, freshclam | Añadir unas pocas líneas DatabaseCustomURL en freshclam.conf: sin modificar ClamAV |
| Soporte | Comunitario | ✓ Soporte gratuito incluido, proveedor francés |
| Coste | Gratuito | Oferta Basic gratuita, luego Professional 29,90 €/año, Gold 99 €/año, Reseller 1 499 €/año |
Tasa de detección sobre los malwares recopilados en sitios web comprometidos
Proporción de los 694 malwares de la colección que generan una alerta. Mismo motor ClamAV, mismos ficheros: solo cambian las bases de firmas.
0 %
ClamAV por sí solo
1 / 694 malwares
100 %
ClamAV + SecuriteInfo.com
692 / 694 malwares
Prueba realizada con ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026, informe del Tue Sep 8 01:17:18 CEST 2026.
El contraste es evidente porque esta colección está formada por malwares que las bases oficiales todavía no
cubren: ese es precisamente el papel de unas firmas complementarias. Sobre malwares antiguos y ampliamente difundidos,
ClamAV por sí solo detecta a la perfección. Ambas bases están hechas para trabajar juntas.
Los malwares encontrados en sitios web comprometidos
Por lo general, los internautas creen que las infecciones por virus se producen principalmente a partir de los archivos adjuntos enviados por correo o de los ficheros que descargan voluntariamente. Sin embargo, existe un peligro mucho menos visible: la simple visita a un sitio web comprometido. El sitio puede ser perfectamente legítimo y haber sido pirateado sin que su propietario lo sepa; el código malicioso se deposita en él y después se sirve a los visitantes. Los sitios web infectados representan, por tanto, un riesgo real.
Para medir ese riesgo recopilamos de forma continua los ficheros depositados en sitios web comprometidos y después los analizamos con ClamAV: primero solo con las bases oficiales y luego añadiendo nuestras firmas. Estos son los resultados de la colección en curso.
Ficheros recopilados
713
1 MB en total
Malwares identificados
694
19 ficheros limpios en la colección
Detectados por las firmas oficiales de ClamAV
1
es decir, 0 % de los malwares de la colección
Detectados por las firmas de SecuriteInfo.com
692
es decir, 100 % de los malwares de la colección
Tipos de ficheros encontrados en los sitios web infectados
Distribución de los 713 ficheros recopilados
Por formato detectado. La categoría « Ficheros no reconocidos » se sitúa en último lugar porque no se trata de un formato.
Los binarios ELF y los scripts de shell dominan: los servidores web con Linux son el objetivo principal, incluso por delante de los equipos Windows. Se trata de un punto ciego clásico de las políticas de seguridad centradas en el puesto de trabajo.
Ver la tabla de datos
| Tipo de fichero | Cantidad | Proporción |
|---|---|---|
| ELF | 261 | 37 % |
| EXE | 134 | 19 % |
| JPG | 42 | 6 % |
| ZIP | 30 | 4 % |
| VBS | 14 | 2 % |
| JAVA-CLASS | 5 | 1 % |
| HTML | 4 | 1 % |
| SCRIPT | 2 | 0 % |
| RTF | 1 | 0 % |
| PNG | 1 | 0 % |
| PHP | 1 | 0 % |
| OFFICE | 1 | 0 % |
| ISO-9660-CD-ROM-filesystem | 1 | 0 % |
| CAB | 1 | 0 % |
| Unknown | 215 | 30 % |
El TOP 50 de los malwares detectados
Clasificación de las firmas activadas con mayor frecuencia sobre la colección. Las firmas YARA.SecuriteInfo_* y SecuriteInfo.com.* son las nuestras; las firmas Sanesecurity.* proceden de otra base no oficial también reconocida.
Las 15 firmas más frecuentes
Número de apariciones en los 713 ficheros recopilados.
Ver la clasificación completa de las 50 firmas
| # | Firma | Apariciones |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 51 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 13 |
| 3 | SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL | 9 |
| 4 | SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL | 8 |
| 5 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 7 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 7 |
| 7 | SecuriteInfo.com.Linux.Mirai-44.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL | 5 |
| 11 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 4 |
| 13 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL | 2 |
| 16 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL | 2 |
| 21 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 2 |
| 22 | SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL | 2 |
| 23 | SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL | 2 |
| 24 | SecuriteInfo.com.Generic-EXE.UNOFFICIAL | 2 |
| 25 | Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL | 2 |
| 26 | YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL | 1 |
| 27 | YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win64.Malware-gen.38744587.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL | 1 |
Algunas observaciones importantes
- Las estadísticas publicadas aquí no tienen en cuenta las firmas de detección de spam, que se entregan junto con las firmas de SecuriteInfo.com. Estas estadísticas se refieren únicamente a los malwares.
- Las firmas publicadas por SecuriteInfo.com son complementarias a las firmas oficiales de ClamAV. Esto significa que, cuando un malware es detectado por las firmas oficiales de ClamAV, se retira de las firmas de SecuriteInfo.com. Por tanto, no hay ninguna firma duplicada entre las firmas oficiales de ClamAV y las firmas de SecuriteInfo.com.
- Estas estadísticas varían cada día y, por ello, se publican a diario.
- La colección de ficheros procedentes de sitios web comprometidos se constituye de forma continua; las tasas de detección reflejan el estado de las bases en la fecha del informe indicada al principio de la página.
Mejore hoy mismo la tasa de detección de su ClamAV
La oferta Basic es gratuita. La instalación se limita a añadir unas pocas URL en su freshclam.conf: no es necesaria ninguna modificación de ClamAV.
ClamAV es copyright © Cisco Systems, Inc.
Algunas sugerencias sobre el tema del antivirus ClamAV
¿Le ha gustado este artículo? Estas son algunas sugerencias que deberían interesarle:
- Mejorar la tasa de detección de los malwares 0-day para ClamAV
- ClamAV para Windows es posible con ClamShield
- PUA (Potentially Unwanted Application): entender y gestionar el software no deseado en su entorno informático
- FAQ sobre ClamAV y las firmas no oficiales de SecuriteInfo.com
- Las versiones antiguas de ClamAV ponen en peligro su sistema de información
Etiquetas
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com