Meie viirusesignatuurid ClamAV-le: statistika, tõhusus ja võrdlus
Iga päev liigub internetis tuhandeid pahavaraprogramme. SecuriteInfo.com võitleb selle pahavara vastu aktiivselt,
et internet oleks turvalisem. Sellel lehel on koos meie ClamAV-i viirusesignatuuride igapäevane statistika,
nende vastasseis häkitud veebisaitidelt tegelikult kogutud pahavaraga ning
punkthaaval võrdlus ClamAV-i üksinda ja meie signatuuridega täiendatud ClamAV-i vahel.
Pahavaravastaste relvade hulgas, mille me oma klientidele kättesaadavaks teeme, on meilifiltreerimine, tasuta DNS, aga ka täiendavad viirusesignatuurid ClamAV-le.
ClamAV on Cisco avatud lähtekoodiga viirusetõrje, mis töötab kõigis Linuxi ja Unixi süsteemides, kuid millel on ka Windowsi (ClamAV ja ClamShield) ning Maci (ClamXAV) versioonid.
Meie viirusesignatuurid lisanduvad loomulikult ClamAV-i ametlikele signatuuridele. Seetõttu tuvastab ClamAV pahavara märksa paremini, mis teeb ClamAV-ist maailma parima Linuxi viirusetõrje. Seepärast peavad meie viirusesignatuurid olema võimalikult tõhusad, et interneti kaitse oleks parim võimalik.
Seega on igati põhjendatud esitada mõned küsimused:
Läbipaistvuse huvides avaldame iga päev järgmised arvud:
ClamAV on suurepärane viirusetõrjemootor, tasuta ja avatud lähtekoodiga. Meie signatuurid ei asenda seda: need lisanduvad selle ametlikele andmebaasidele, ilma ühegi kattuvuseta. Vaadakem kriteeriumide kaupa, mida see lisandus muudab.
Tavaliselt arvavad internetikasutajad, et viirusnakkused tulevad peamiselt meiliga saadetud manustest või failidest, mille nad ise vabatahtlikult alla laadivad. Siiski on olemas märksa vähem nähtav oht: lihtne külastus ohustatud veebisaidile. Sait võib olla täiesti usaldusväärne ja häkitud omaniku teadmata; pahatahtlik kood jäetakse sinna ja serveeritakse seejärel külastajatele. Nakatunud veebisaidid kujutavad seega tõelist ohtu.
Selle riski mõõtmiseks kogume pidevalt häkitud veebisaitidele jäetud faile ja analüüsime neid ClamAV-iga: esmalt üksnes ametlike andmebaasidega, seejärel neile meie signatuure lisades. Siin on käimasoleva kollektsiooni tulemused.
Kollektsioonis kõige sagedamini vallandunud signatuuride edetabel. Signatuurid YARA.SecuriteInfo_* ja SecuriteInfo.com.* on meie omad; signatuurid Sanesecurity.* pärinevad teisest, samuti tunnustatud mitteametlikust andmebaasist.
Basic pakett on tasuta. Paigaldus taandub mõne URL-i lisamisele teie faili freshclam.conf: ClamAV-i ennast ei ole vaja kuidagi muuta.
ClamAV on autoriõigusega kaitstud © Cisco Systems, Inc.
Kas see artikkel meeldis teile? Siin on mõned soovitused, mis peaksid teile huvi pakkuma:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Kas meie ClamAV-i viirusesignatuurid on tõhusad?
Pahavaravastaste relvade hulgas, mille me oma klientidele kättesaadavaks teeme, on meilifiltreerimine, tasuta DNS, aga ka täiendavad viirusesignatuurid ClamAV-le.
ClamAV on Cisco avatud lähtekoodiga viirusetõrje, mis töötab kõigis Linuxi ja Unixi süsteemides, kuid millel on ka Windowsi (ClamAV ja ClamShield) ning Maci (ClamXAV) versioonid.
Meie viirusesignatuurid lisanduvad loomulikult ClamAV-i ametlikele signatuuridele. Seetõttu tuvastab ClamAV pahavara märksa paremini, mis teeb ClamAV-ist maailma parima Linuxi viirusetõrje. Seepärast peavad meie viirusesignatuurid olema võimalikult tõhusad, et interneti kaitse oleks parim võimalik.
Seega on igati põhjendatud esitada mõned küsimused:
- Kui palju signatuure SecuriteInfo.com avaldab?
- Kui palju signatuure on geneerilised?
- Kui palju pahavara tuvastavad geneerilised signatuurid?
- Kui palju pahavara tuvastatakse kõigi SecuriteInfo.com-i signatuuridega?
Läbipaistvuse huvides avaldame iga päev järgmised arvud:
12 603 232 meie signatuuride tuvastatud pahavara
Mittegeneerilised viirusesignatuurid
4 570 972
üks signatuur = üks pahavara
Geneerilised viirusesignatuurid
105 058
üks signatuur = üks pahavaraperekond
Viirusesignatuure kokku
4 676 030
avaldanud SecuriteInfo.com
Geneeriliste signatuuridega tuvastatud pahavara
8 032 260
see teeb keskmiselt 76 pahavara ühe geneerilise signatuuri kohta
Oluline teada: vahe teevad just meie geneerilised signatuurid. Vaid
105 058 geneerilise signatuuriga katame
8 032 260 pahavara: just see võimaldab tuvastada variante, mida signatuuri
kirjutamise hetkel veel olemas ei olnud.
ClamAV üksi või ClamAV + SecuriteInfo.com-i lisasignatuurid?
ClamAV on suurepärane viirusetõrjemootor, tasuta ja avatud lähtekoodiga. Meie signatuurid ei asenda seda: need lisanduvad selle ametlikele andmebaasidele, ilma ühegi kattuvuseta. Vaadakem kriteeriumide kaupa, mida see lisandus muudab.
| Kriteerium | ClamAV üksi Cisco Talose ametlikud signatuurid |
ClamAV + SecuriteInfo.com ametlikud andmebaasid + meie signatuurid |
|---|---|---|
| Viirusetõrjemootor | ClamAV, avatud lähtekoodiga, tasuta | Seesama ClamAV-i mootor: midagi ei ole vaja asendada |
| Täiendavad pahavarasignatuurid | — | 4 676 030 lisasignatuuri1, neist 105 058 geneerilised |
| Täiendavalt kaetud pahavara | — | 12 603 232 täiendavat tuvastatud pahavara1 |
| Kattuvused kahe andmebaasi vahel | — | Puuduvad: niipea kui pahavara katab ametlik signatuur, eemaldame enda oma |
| Tuvastus häkitud veebisaitidelt pärit pahavaral | ✗ 0 % (0/751 pahavara)2 | ✓ 100 % (750/751 pahavara)2 |
| Uuendussagedus | Ametlik andmebaas avaldatakse üldjuhul üks kuni kaks korda päevas | ✓ Iga tund, samal päeval püütud pahavara põhjal |
| 0-day pahavara | Kaetud pärast ametliku signatuuri avaldamist | ✓ Signatuurid valmivad mõni minut pärast pahavara püüdmist |
| Linuxi / ELF-i ohud (Mirai, IoT-botnetid, krüptokaevurid) | Piiratud katvus | ✓ Tugevdatud: see on meie kollektsiooni 1. perekond (vt Top 50) |
| Webshellid, pahatahtlik JavaScript ja PHP | Osaline | ✓ Veebiohtudele pühendatud signatuurid |
| Phishing | Ametlik daily andmebaas, põhitasemel katvus | ✓ Üle 90 % kampaaniatest tuvastatakse |
| Spam | ✗ Ei ole kaetud | ✓ Rämpspostivastased signatuurid tarnitakse lisaks pahavarasignatuuridele |
| Lunavara, troojalased, andmevargurid | Tuntud perekonnad | ✓ Tuntud perekonnad + hiljutised variandid geneeriliste signatuuride kaudu |
| Platvormid | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Samad: mingeid lisapiiranguid ei teki |
| Kasutuselevõtt | Tavapärane paigaldus, freshclam | Mõne DatabaseCustomURL rea lisamine faili freshclam.conf: ClamAV-i ennast muutma ei pea |
| Tugi | Kogukondlik | ✓ Tasuta tugi kaasas, Prantsuse tarnija |
| Hind | Tasuta | Tasuta Basic pakett, seejärel Professional 29,90 €/aastas, Gold 99 €/aastas, Reseller 1 499 €/aastas |
Tuvastusmäär häkitud veebisaitidelt kogutud pahavaral
Kollektsiooni 751 pahavarast see osa, mis vallandab hoiatuse. Sama ClamAV-i mootor, samad failid: erinevad üksnes signatuuride andmebaasid.
0 %
ClamAV üksi
0 / 751 pahavara
100 %
ClamAV + SecuriteInfo.com
750 / 751 pahavara
Test tehtud versiooniga ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, aruanne Tue Aug 18 11:45:22 CEST 2026.
Kontrast on terav seetõttu, et see kollektsioon koosneb pahavarast, mida ametlikud andmebaasid veel ei kata:
just selleks täiendavad signatuurid ongi. Vana ja laialt levinud pahavara puhul tuvastab ClamAV üksinda
suurepäraselt. Need kaks andmebaasi on loodud koos töötama.
Häkitud veebisaitidelt leitud pahavara
Tavaliselt arvavad internetikasutajad, et viirusnakkused tulevad peamiselt meiliga saadetud manustest või failidest, mille nad ise vabatahtlikult alla laadivad. Siiski on olemas märksa vähem nähtav oht: lihtne külastus ohustatud veebisaidile. Sait võib olla täiesti usaldusväärne ja häkitud omaniku teadmata; pahatahtlik kood jäetakse sinna ja serveeritakse seejärel külastajatele. Nakatunud veebisaidid kujutavad seega tõelist ohtu.
Selle riski mõõtmiseks kogume pidevalt häkitud veebisaitidele jäetud faile ja analüüsime neid ClamAV-iga: esmalt üksnes ametlike andmebaasidega, seejärel neile meie signatuure lisades. Siin on käimasoleva kollektsiooni tulemused.
Kogutud faile
760
844 MB kokku
Tuvastatud pahavara
751
9 puhast faili kollektsioonis
Tuvastatud ClamAV-i ametlike signatuuridega
0
see on 0 % kollektsiooni pahavarast
Tuvastatud SecuriteInfo.com-i signatuuridega
750
see on 100 % kollektsiooni pahavarast
Nakatunud veebisaitidelt leitud failitüübid
760 kogutud faili jaotus
Tuvastatud vormingu järgi. Kategooria „Tundmatud failid“ on paigutatud viimaseks, sest tegemist ei ole vorminguga.
Ülekaalus on ELF-binaarid ja shelliskriptid: peamine sihtmärk on Linuxi veebiserverid, veel enne Windowsi tööjaamu. See on tööjaamale keskenduvate turvapoliitikate klassikaline pimeala.
Vaata andmetabelit
| Failitüüp | Arv | Osakaal |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Tuvastatud pahavara TOP 50
Kollektsioonis kõige sagedamini vallandunud signatuuride edetabel. Signatuurid YARA.SecuriteInfo_* ja SecuriteInfo.com.* on meie omad; signatuurid Sanesecurity.* pärinevad teisest, samuti tunnustatud mitteametlikust andmebaasist.
15 kõige sagedasemat signatuuri
Esinemiste arv 760 kogutud failis.
Vaata kõigi 50 signatuuri täielikku edetabelit
| # | Signatuur | Esinemised |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Mõned olulised märkused
- Siin avaldatud statistika ei võta arvesse rämpsposti tuvastamise signatuure, mis tarnitakse koos SecuriteInfo.com-i signatuuridega. See statistika puudutab ainult pahavara.
- SecuriteInfo.com-i avaldatud signatuurid on ClamAV-i ametlike signatuuride suhtes täiendavad. See tähendab, et kui pahavara tuvastavad ClamAV-i ametlikud signatuurid, eemaldatakse see SecuriteInfo.com-i signatuuride hulgast. Seega ei ole ClamAV-i ametlike ja SecuriteInfo.com-i signatuuride vahel ühtegi topeltsignatuuri.
- See statistika muutub iga päev ja seetõttu avaldatakse seda igapäevaselt.
- Häkitud veebisaitidelt pärit failide kollektsiooni täiendatakse pidevalt; tuvastusmäärad kajastavad andmebaaside seisu lehe ülaosas näidatud aruande kuupäeva seisuga.
Parandage oma ClamAV-i tuvastusmäära juba täna
Basic pakett on tasuta. Paigaldus taandub mõne URL-i lisamisele teie faili freshclam.conf: ClamAV-i ennast ei ole vaja kuidagi muuta.
ClamAV on autoriõigusega kaitstud © Cisco Systems, Inc.
Mõned soovitused ClamAV-i viirusetõrje teemal
Kas see artikkel meeldis teile? Siin on mõned soovitused, mis peaksid teile huvi pakkuma:
- Parandage ClamAV-i 0-day pahavara tuvastusmäära
- ClamAV Windowsile on võimalik tänu ClamShieldile
- PUA (Potentially Unwanted Application): soovimatu tarkvara mõistmine ja haldamine teie IT-keskkonnas
- KKK ClamAV-i ja SecuriteInfo.com-i mitteametlike signatuuride kohta
- ClamAV-i vanad versioonid seavad teie infosüsteemi ohtu
Sildid
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com