Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATERÍA SITIO WEB ANTIVIRUS CLAMAV

Nuestras firmas antivirus para ClamAV: estadísticas, eficacia y comparativa


Cada día circulan por Internet miles de malwares. SecuriteInfo.com lucha activamente contra ellos para lograr un Internet más seguro. Esta página reúne las estadísticas diarias de nuestras firmas antivirus para ClamAV, el resultado de su enfrentamiento con malwares realmente recopilados en sitios web comprometidos y una comparativa punto por punto entre ClamAV por sí solo y ClamAV ampliado con nuestras firmas.

Firmas actualizadas el Tue Sep 8 00:50:57 CEST 2026
Informe de recopilación del Tue Sep 8 01:17:18 CEST 2026
Motor utilizado para las pruebas: ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026


¿Son eficaces nuestras firmas antivirus para ClamAV?


Entre las armas contra el malware que ponemos a disposición de nuestros clientes se encuentran el filtrado de correo, el DNS gratuito, pero también unas firmas antivirus complementarias para ClamAV.

ClamAV es el antivirus de código abierto de Cisco, que funciona en todos los sistemas Linux y Unix, pero que también cuenta con versiones para Windows (ClamAV y ClamShield) y Mac (ClamXAV).

Nuestras firmas antivirus se suman de forma natural a las firmas oficiales de ClamAV. Como consecuencia, la detección de malware por parte de ClamAV es mucho mejor, lo que convierte a ClamAV en el mejor antivirus para Linux del mundo. Por ello, nuestras firmas antivirus deben ser lo más eficaces posible para que la protección de Internet sea la mejor posible.

Por tanto, es legítimo plantearse algunas preguntas:
  • ¿Cuántas firmas publica SecuriteInfo.com?
  • ¿Cuántas firmas son genéricas?
  • ¿Cuántos malwares detectan las firmas genéricas?
  • ¿Cuántos malwares se detectan con todas las firmas de SecuriteInfo.com?

Por transparencia, publicamos a diario las siguientes cifras:
12 419 957 malwares detectados por nuestras firmas
Firmas antivirus no genéricas 4 569 527 una firma = un malware
Firmas antivirus genéricas 105 989 una firma = una familia de malwares
Firmas antivirus totales 4 675 516 publicadas por SecuriteInfo.com
Malwares detectados por las firmas genéricas 7 850 430 es decir, 74 malwares de media por firma genérica
Para recordar: son nuestras firmas genéricas las que marcan la diferencia. Con tan solo 105 989 firmas genéricas cubrimos 7 850 430 malwares: eso es lo que permite detectar variantes que todavía no existían cuando se escribió la firma.

¿ClamAV por sí solo o ClamAV + las firmas adicionales de SecuriteInfo.com?


ClamAV es un excelente motor antivirus, gratuito y de código abierto. Nuestras firmas no lo sustituyen: se suman a sus bases oficiales, sin ningún duplicado. Esto es, criterio por criterio, lo que cambia con esta incorporación.

Criterio ClamAV por sí solo
firmas oficiales de Cisco Talos
ClamAV + SecuriteInfo.com
bases oficiales + nuestras firmas
Motor antivirus ClamAV, de código abierto, gratuito El mismo motor ClamAV: no hay nada que sustituir
Firmas de malware adicionales 4 675 516 firmas adicionales1, de las cuales 105 989 genéricas
Malwares cubiertos adicionalmente 12 419 957 malwares adicionales detectados1
Duplicados entre ambas bases Ninguno: en cuanto un malware queda cubierto por una firma oficial, retiramos la nuestra
Detección sobre los malwares procedentes de sitios web comprometidos 0 % (1/694 malwares)2 100 % (692/694 malwares)2
Frecuencia de actualización La base oficial se publica por lo general una o dos veces al día Cada hora, a partir de los malwares capturados ese mismo día
Malwares 0-day Cubiertos una vez publicada la firma oficial Firmas generadas pocos minutos después de la captura del malware
Amenazas Linux / ELF (Mirai, botnets IoT, mineros) Cobertura limitada Reforzada: es la 1.ª familia de nuestra colección (ver el Top 50)
Webshells, JavaScript y PHP maliciosos Parcial Firmas dedicadas a las amenazas web
Phishing Base daily oficial, cobertura básica Más del 90 % de las campañas detectadas
Spam No cubierto Firmas antispam entregadas además de las firmas de malware
Ransomware, troyanos, stealers Familias conocidas Familias conocidas + variantes recientes mediante las firmas genéricas
Plataformas Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Idénticas: ninguna restricción adicional
Implantación Instalación estándar, freshclam Añadir unas pocas líneas DatabaseCustomURL en freshclam.conf: sin modificar ClamAV
Soporte Comunitario Soporte gratuito incluido, proveedor francés
Coste Gratuito Oferta Basic gratuita, luego Professional 29,90 €/año, Gold 99 €/año, Reseller 1 499 €/año

1 Procedente de nuestras estadísticas diarias anteriores.  2 Procedente de la prueba de campo descrita más abajo.

Tasa de detección sobre los malwares recopilados en sitios web comprometidos
Proporción de los 694 malwares de la colección que generan una alerta. Mismo motor ClamAV, mismos ficheros: solo cambian las bases de firmas.
Prueba realizada con ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026, informe del Tue Sep 8 01:17:18 CEST 2026.
El contraste es evidente porque esta colección está formada por malwares que las bases oficiales todavía no cubren: ese es precisamente el papel de unas firmas complementarias. Sobre malwares antiguos y ampliamente difundidos, ClamAV por sí solo detecta a la perfección. Ambas bases están hechas para trabajar juntas.

Los malwares encontrados en sitios web comprometidos


Por lo general, los internautas creen que las infecciones por virus se producen principalmente a partir de los archivos adjuntos enviados por correo o de los ficheros que descargan voluntariamente. Sin embargo, existe un peligro mucho menos visible: la simple visita a un sitio web comprometido. El sitio puede ser perfectamente legítimo y haber sido pirateado sin que su propietario lo sepa; el código malicioso se deposita en él y después se sirve a los visitantes. Los sitios web infectados representan, por tanto, un riesgo real.

Para medir ese riesgo recopilamos de forma continua los ficheros depositados en sitios web comprometidos y después los analizamos con ClamAV: primero solo con las bases oficiales y luego añadiendo nuestras firmas. Estos son los resultados de la colección en curso.
Ficheros recopilados 713 1 MB en total
Malwares identificados 694 19 ficheros limpios en la colección
Detectados por las firmas oficiales de ClamAV 1 es decir, 0 % de los malwares de la colección
Detectados por las firmas de SecuriteInfo.com 692 es decir, 100 % de los malwares de la colección

Tipos de ficheros encontrados en los sitios web infectados


Distribución de los 713 ficheros recopilados
Por formato detectado. La categoría « Ficheros no reconocidos » se sitúa en último lugar porque no se trata de un formato.
ELF
261
EXE
134
JPG
42
ZIP
30
VBS
14
JAVA-CLASS
5
HTML
4
SCRIPT
2
RTF
1
PNG
1
PHP
1
OFFICE
1
ISO-9660-CD-ROM-filesystem
1
CAB
1
Unknown
215
Los binarios ELF y los scripts de shell dominan: los servidores web con Linux son el objetivo principal, incluso por delante de los equipos Windows. Se trata de un punto ciego clásico de las políticas de seguridad centradas en el puesto de trabajo.
Ver la tabla de datos
Tipo de ficheroCantidadProporción
ELF26137 %
EXE13419 %
JPG426 %
ZIP304 %
VBS142 %
JAVA-CLASS51 %
HTML41 %
SCRIPT20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
ISO-9660-CD-ROM-filesystem10 %
CAB10 %
Unknown21530 %

El TOP 50 de los malwares detectados


Clasificación de las firmas activadas con mayor frecuencia sobre la colección. Las firmas YARA.SecuriteInfo_* y SecuriteInfo.com.* son las nuestras; las firmas Sanesecurity.* proceden de otra base no oficial también reconocida.
Las 15 firmas más frecuentes
Número de apariciones en los 713 ficheros recopilados.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
9
SecuriteInfo.com.Trojan.Packed2.51179-7
8
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
SecuriteInfo.com.Linux.Mirai-44
6
SecuriteInfo.com.Linux.Mirai-38
6
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
5
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
SecuriteInfo.com.Variant.Tedy.967190.25772678
2
Ver la clasificación completa de las 50 firmas
#FirmaApariciones
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL9
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL8
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7SecuriteInfo.com.Linux.Mirai-44.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL5
10SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
16SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
17SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
18SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL2
26YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
27YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
38SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
39SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
40SecuriteInfo.com.Win64.Malware-gen.38744587.UNOFFICIAL1
41SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
43SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
44SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
45SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
46SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
47SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
48SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
49SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
50SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1

Algunas observaciones importantes


  • Las estadísticas publicadas aquí no tienen en cuenta las firmas de detección de spam, que se entregan junto con las firmas de SecuriteInfo.com. Estas estadísticas se refieren únicamente a los malwares.
  • Las firmas publicadas por SecuriteInfo.com son complementarias a las firmas oficiales de ClamAV. Esto significa que, cuando un malware es detectado por las firmas oficiales de ClamAV, se retira de las firmas de SecuriteInfo.com. Por tanto, no hay ninguna firma duplicada entre las firmas oficiales de ClamAV y las firmas de SecuriteInfo.com.
  • Estas estadísticas varían cada día y, por ello, se publican a diario.
  • La colección de ficheros procedentes de sitios web comprometidos se constituye de forma continua; las tasas de detección reflejan el estado de las bases en la fecha del informe indicada al principio de la página.

Mejore hoy mismo la tasa de detección de su ClamAV


La oferta Basic es gratuita. La instalación se limita a añadir unas pocas URL en su freshclam.conf: no es necesaria ninguna modificación de ClamAV.


ClamAV es copyright © Cisco Systems, Inc.

Algunas sugerencias sobre el tema del antivirus ClamAV


¿Le ha gustado este artículo? Estas son algunas sugerencias que deberían interesarle:

Etiquetas


MALWARE PIRATERÍA SITIO WEB ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com