Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATERÍA SITIO WEB ANTIVIRUS CLAMAV

Nuestras firmas antivirus para ClamAV: estadísticas, eficacia y comparativa


Cada día circulan por Internet miles de malwares. SecuriteInfo.com lucha activamente contra ellos para lograr un Internet más seguro. Esta página reúne las estadísticas diarias de nuestras firmas antivirus para ClamAV, el resultado de su enfrentamiento con malwares realmente recopilados en sitios web comprometidos y una comparativa punto por punto entre ClamAV por sí solo y ClamAV ampliado con nuestras firmas.

Firmas actualizadas el Wed Aug 19 00:43:08 CEST 2026
Informe de recopilación del Wed Aug 19 00:57:35 CEST 2026
Motor utilizado para las pruebas: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


¿Son eficaces nuestras firmas antivirus para ClamAV?


Entre las armas contra el malware que ponemos a disposición de nuestros clientes se encuentran el filtrado de correo, el DNS gratuito, pero también unas firmas antivirus complementarias para ClamAV.

ClamAV es el antivirus de código abierto de Cisco, que funciona en todos los sistemas Linux y Unix, pero que también cuenta con versiones para Windows (ClamAV y ClamShield) y Mac (ClamXAV).

Nuestras firmas antivirus se suman de forma natural a las firmas oficiales de ClamAV. Como consecuencia, la detección de malware por parte de ClamAV es mucho mejor, lo que convierte a ClamAV en el mejor antivirus para Linux del mundo. Por ello, nuestras firmas antivirus deben ser lo más eficaces posible para que la protección de Internet sea la mejor posible.

Por tanto, es legítimo plantearse algunas preguntas:
  • ¿Cuántas firmas publica SecuriteInfo.com?
  • ¿Cuántas firmas son genéricas?
  • ¿Cuántos malwares detectan las firmas genéricas?
  • ¿Cuántos malwares se detectan con todas las firmas de SecuriteInfo.com?

Por transparencia, publicamos a diario las siguientes cifras:
12 597 707 malwares detectados por nuestras firmas
Firmas antivirus no genéricas 4 571 075 una firma = un malware
Firmas antivirus genéricas 105 050 una firma = una familia de malwares
Firmas antivirus totales 4 676 125 publicadas por SecuriteInfo.com
Malwares detectados por las firmas genéricas 8 026 632 es decir, 76 malwares de media por firma genérica
Para recordar: son nuestras firmas genéricas las que marcan la diferencia. Con tan solo 105 050 firmas genéricas cubrimos 8 026 632 malwares: eso es lo que permite detectar variantes que todavía no existían cuando se escribió la firma.

¿ClamAV por sí solo o ClamAV + las firmas adicionales de SecuriteInfo.com?


ClamAV es un excelente motor antivirus, gratuito y de código abierto. Nuestras firmas no lo sustituyen: se suman a sus bases oficiales, sin ningún duplicado. Esto es, criterio por criterio, lo que cambia con esta incorporación.

Criterio ClamAV por sí solo
firmas oficiales de Cisco Talos
ClamAV + SecuriteInfo.com
bases oficiales + nuestras firmas
Motor antivirus ClamAV, de código abierto, gratuito El mismo motor ClamAV: no hay nada que sustituir
Firmas de malware adicionales 4 676 125 firmas adicionales1, de las cuales 105 050 genéricas
Malwares cubiertos adicionalmente 12 597 707 malwares adicionales detectados1
Duplicados entre ambas bases Ninguno: en cuanto un malware queda cubierto por una firma oficial, retiramos la nuestra
Detección sobre los malwares procedentes de sitios web comprometidos 0 % (0/749 malwares)2 100 % (747/749 malwares)2
Frecuencia de actualización La base oficial se publica por lo general una o dos veces al día Cada hora, a partir de los malwares capturados ese mismo día
Malwares 0-day Cubiertos una vez publicada la firma oficial Firmas generadas pocos minutos después de la captura del malware
Amenazas Linux / ELF (Mirai, botnets IoT, mineros) Cobertura limitada Reforzada: es la 1.ª familia de nuestra colección (ver el Top 50)
Webshells, JavaScript y PHP maliciosos Parcial Firmas dedicadas a las amenazas web
Phishing Base daily oficial, cobertura básica Más del 90 % de las campañas detectadas
Spam No cubierto Firmas antispam entregadas además de las firmas de malware
Ransomware, troyanos, stealers Familias conocidas Familias conocidas + variantes recientes mediante las firmas genéricas
Plataformas Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Idénticas: ninguna restricción adicional
Implantación Instalación estándar, freshclam Añadir unas pocas líneas DatabaseCustomURL en freshclam.conf: sin modificar ClamAV
Soporte Comunitario Soporte gratuito incluido, proveedor francés
Coste Gratuito Oferta Basic gratuita, luego Professional 29,90 €/año, Gold 99 €/año, Reseller 1 499 €/año

1 Procedente de nuestras estadísticas diarias anteriores.  2 Procedente de la prueba de campo descrita más abajo.

Tasa de detección sobre los malwares recopilados en sitios web comprometidos
Proporción de los 749 malwares de la colección que generan una alerta. Mismo motor ClamAV, mismos ficheros: solo cambian las bases de firmas.
Prueba realizada con ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, informe del Wed Aug 19 00:57:35 CEST 2026.
El contraste es evidente porque esta colección está formada por malwares que las bases oficiales todavía no cubren: ese es precisamente el papel de unas firmas complementarias. Sobre malwares antiguos y ampliamente difundidos, ClamAV por sí solo detecta a la perfección. Ambas bases están hechas para trabajar juntas.

Los malwares encontrados en sitios web comprometidos


Por lo general, los internautas creen que las infecciones por virus se producen principalmente a partir de los archivos adjuntos enviados por correo o de los ficheros que descargan voluntariamente. Sin embargo, existe un peligro mucho menos visible: la simple visita a un sitio web comprometido. El sitio puede ser perfectamente legítimo y haber sido pirateado sin que su propietario lo sepa; el código malicioso se deposita en él y después se sirve a los visitantes. Los sitios web infectados representan, por tanto, un riesgo real.

Para medir ese riesgo recopilamos de forma continua los ficheros depositados en sitios web comprometidos y después los analizamos con ClamAV: primero solo con las bases oficiales y luego añadiendo nuestras firmas. Estos son los resultados de la colección en curso.
Ficheros recopilados 759 854 MB en total
Malwares identificados 749 10 ficheros limpios en la colección
Detectados por las firmas oficiales de ClamAV 0 es decir, 0 % de los malwares de la colección
Detectados por las firmas de SecuriteInfo.com 747 es decir, 100 % de los malwares de la colección

Tipos de ficheros encontrados en los sitios web infectados


Distribución de los 759 ficheros recopilados
Por formato detectado. La categoría « Ficheros no reconocidos » se sitúa en último lugar porque no se trata de un formato.
ELF
259
SHELL-SCRIPT
107
EXE
102
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
13
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
137
Los binarios ELF y los scripts de shell dominan: los servidores web con Linux son el objetivo principal, incluso por delante de los equipos Windows. Se trata de un punto ciego clásico de las políticas de seguridad centradas en el puesto de trabajo.
Ver la tabla de datos
Tipo de ficheroCantidadProporción
ELF25934 %
SHELL-SCRIPT10714 %
EXE10213 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP132 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13718 %

El TOP 50 de los malwares detectados


Clasificación de las firmas activadas con mayor frecuencia sobre la colección. Las firmas YARA.SecuriteInfo_* y SecuriteInfo.com.* son las nuestras; las firmas Sanesecurity.* proceden de otra base no oficial también reconocida.
Las 15 firmas más frecuentes
Número de apariciones en los 759 ficheros recopilados.
YARA.SecuriteInfo_Linux_Shell_Downloader
53
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
12
SecuriteInfo.com.Linux.Mirai-19
7
YARA.SecuriteInfo_Miner_Config
5
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Ver la clasificación completa de las 50 firmas
#FirmaApariciones
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL53
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL12
7SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL7
8YARA.SecuriteInfo_Miner_Config.UNOFFICIAL5
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
36SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
38SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
42SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
45SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
46SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
47SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1
50SecuriteInfo.com.Variant.Packed.Themida.21.63687778.UNOFFICIAL1

Algunas observaciones importantes


  • Las estadísticas publicadas aquí no tienen en cuenta las firmas de detección de spam, que se entregan junto con las firmas de SecuriteInfo.com. Estas estadísticas se refieren únicamente a los malwares.
  • Las firmas publicadas por SecuriteInfo.com son complementarias a las firmas oficiales de ClamAV. Esto significa que, cuando un malware es detectado por las firmas oficiales de ClamAV, se retira de las firmas de SecuriteInfo.com. Por tanto, no hay ninguna firma duplicada entre las firmas oficiales de ClamAV y las firmas de SecuriteInfo.com.
  • Estas estadísticas varían cada día y, por ello, se publican a diario.
  • La colección de ficheros procedentes de sitios web comprometidos se constituye de forma continua; las tasas de detección reflejan el estado de las bases en la fecha del informe indicada al principio de la página.

Mejore hoy mismo la tasa de detección de su ClamAV


La oferta Basic es gratuita. La instalación se limita a añadir unas pocas URL en su freshclam.conf: no es necesaria ninguna modificación de ClamAV.


ClamAV es copyright © Cisco Systems, Inc.

Algunas sugerencias sobre el tema del antivirus ClamAV


¿Le ha gustado este artículo? Estas son algunas sugerencias que deberían interesarle:

Etiquetas


MALWARE PIRATERÍA SITIO WEB ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com