Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

PAHAVARA HÄKKIMINE VEEBISAIT VIIRUSETÕRJE CLAMAV

Meie viirusesignatuurid ClamAV-le: statistika, tõhusus ja võrdlus


Iga päev liigub internetis tuhandeid pahavaraprogramme. SecuriteInfo.com võitleb selle pahavara vastu aktiivselt, et internet oleks turvalisem. Sellel lehel on koos meie ClamAV-i viirusesignatuuride igapäevane statistika, nende vastasseis häkitud veebisaitidelt tegelikult kogutud pahavaraga ning punkthaaval võrdlus ClamAV-i üksinda ja meie signatuuridega täiendatud ClamAV-i vahel.

Signatuurid uuendatud Tue Aug 18 11:34:34 CEST 2026
Kogumisaruanne Tue Aug 18 11:45:22 CEST 2026
Testides kasutatud mootor: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Kas meie ClamAV-i viirusesignatuurid on tõhusad?


Pahavaravastaste relvade hulgas, mille me oma klientidele kättesaadavaks teeme, on meilifiltreerimine, tasuta DNS, aga ka täiendavad viirusesignatuurid ClamAV-le.

ClamAV on Cisco avatud lähtekoodiga viirusetõrje, mis töötab kõigis Linuxi ja Unixi süsteemides, kuid millel on ka Windowsi (ClamAV ja ClamShield) ning Maci (ClamXAV) versioonid.

Meie viirusesignatuurid lisanduvad loomulikult ClamAV-i ametlikele signatuuridele. Seetõttu tuvastab ClamAV pahavara märksa paremini, mis teeb ClamAV-ist maailma parima Linuxi viirusetõrje. Seepärast peavad meie viirusesignatuurid olema võimalikult tõhusad, et interneti kaitse oleks parim võimalik.

Seega on igati põhjendatud esitada mõned küsimused:
  • Kui palju signatuure SecuriteInfo.com avaldab?
  • Kui palju signatuure on geneerilised?
  • Kui palju pahavara tuvastavad geneerilised signatuurid?
  • Kui palju pahavara tuvastatakse kõigi SecuriteInfo.com-i signatuuridega?

Läbipaistvuse huvides avaldame iga päev järgmised arvud:
12 603 232 meie signatuuride tuvastatud pahavara
Mittegeneerilised viirusesignatuurid 4 570 972 üks signatuur = üks pahavara
Geneerilised viirusesignatuurid 105 058 üks signatuur = üks pahavaraperekond
Viirusesignatuure kokku 4 676 030 avaldanud SecuriteInfo.com
Geneeriliste signatuuridega tuvastatud pahavara 8 032 260 see teeb keskmiselt 76 pahavara ühe geneerilise signatuuri kohta
Oluline teada: vahe teevad just meie geneerilised signatuurid. Vaid 105 058 geneerilise signatuuriga katame 8 032 260 pahavara: just see võimaldab tuvastada variante, mida signatuuri kirjutamise hetkel veel olemas ei olnud.

ClamAV üksi või ClamAV + SecuriteInfo.com-i lisasignatuurid?


ClamAV on suurepärane viirusetõrjemootor, tasuta ja avatud lähtekoodiga. Meie signatuurid ei asenda seda: need lisanduvad selle ametlikele andmebaasidele, ilma ühegi kattuvuseta. Vaadakem kriteeriumide kaupa, mida see lisandus muudab.

Kriteerium ClamAV üksi
Cisco Talose ametlikud signatuurid
ClamAV + SecuriteInfo.com
ametlikud andmebaasid + meie signatuurid
Viirusetõrjemootor ClamAV, avatud lähtekoodiga, tasuta Seesama ClamAV-i mootor: midagi ei ole vaja asendada
Täiendavad pahavarasignatuurid 4 676 030 lisasignatuuri1, neist 105 058 geneerilised
Täiendavalt kaetud pahavara 12 603 232 täiendavat tuvastatud pahavara1
Kattuvused kahe andmebaasi vahel Puuduvad: niipea kui pahavara katab ametlik signatuur, eemaldame enda oma
Tuvastus häkitud veebisaitidelt pärit pahavaral 0 % (0/751 pahavara)2 100 % (750/751 pahavara)2
Uuendussagedus Ametlik andmebaas avaldatakse üldjuhul üks kuni kaks korda päevas Iga tund, samal päeval püütud pahavara põhjal
0-day pahavara Kaetud pärast ametliku signatuuri avaldamist Signatuurid valmivad mõni minut pärast pahavara püüdmist
Linuxi / ELF-i ohud (Mirai, IoT-botnetid, krüptokaevurid) Piiratud katvus Tugevdatud: see on meie kollektsiooni 1. perekond (vt Top 50)
Webshellid, pahatahtlik JavaScript ja PHP Osaline Veebiohtudele pühendatud signatuurid
Phishing Ametlik daily andmebaas, põhitasemel katvus Üle 90 % kampaaniatest tuvastatakse
Spam Ei ole kaetud Rämpspostivastased signatuurid tarnitakse lisaks pahavarasignatuuridele
Lunavara, troojalased, andmevargurid Tuntud perekonnad Tuntud perekonnad + hiljutised variandid geneeriliste signatuuride kaudu
Platvormid Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Samad: mingeid lisapiiranguid ei teki
Kasutuselevõtt Tavapärane paigaldus, freshclam Mõne DatabaseCustomURL rea lisamine faili freshclam.conf: ClamAV-i ennast muutma ei pea
Tugi Kogukondlik Tasuta tugi kaasas, Prantsuse tarnija
Hind Tasuta Tasuta Basic pakett, seejärel Professional 29,90 €/aastas, Gold 99 €/aastas, Reseller 1 499 €/aastas

1 Pärineb ülaltoodud igapäevasest statistikast.  2 Pärineb allpool kirjeldatud välitestist.

Tuvastusmäär häkitud veebisaitidelt kogutud pahavaral
Kollektsiooni 751 pahavarast see osa, mis vallandab hoiatuse. Sama ClamAV-i mootor, samad failid: erinevad üksnes signatuuride andmebaasid.
Test tehtud versiooniga ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, aruanne Tue Aug 18 11:45:22 CEST 2026.
Kontrast on terav seetõttu, et see kollektsioon koosneb pahavarast, mida ametlikud andmebaasid veel ei kata: just selleks täiendavad signatuurid ongi. Vana ja laialt levinud pahavara puhul tuvastab ClamAV üksinda suurepäraselt. Need kaks andmebaasi on loodud koos töötama.

Häkitud veebisaitidelt leitud pahavara


Tavaliselt arvavad internetikasutajad, et viirusnakkused tulevad peamiselt meiliga saadetud manustest või failidest, mille nad ise vabatahtlikult alla laadivad. Siiski on olemas märksa vähem nähtav oht: lihtne külastus ohustatud veebisaidile. Sait võib olla täiesti usaldusväärne ja häkitud omaniku teadmata; pahatahtlik kood jäetakse sinna ja serveeritakse seejärel külastajatele. Nakatunud veebisaidid kujutavad seega tõelist ohtu.

Selle riski mõõtmiseks kogume pidevalt häkitud veebisaitidele jäetud faile ja analüüsime neid ClamAV-iga: esmalt üksnes ametlike andmebaasidega, seejärel neile meie signatuure lisades. Siin on käimasoleva kollektsiooni tulemused.
Kogutud faile 760 844 MB kokku
Tuvastatud pahavara 751 9 puhast faili kollektsioonis
Tuvastatud ClamAV-i ametlike signatuuridega 0 see on 0 % kollektsiooni pahavarast
Tuvastatud SecuriteInfo.com-i signatuuridega 750 see on 100 % kollektsiooni pahavarast

Nakatunud veebisaitidelt leitud failitüübid


760 kogutud faili jaotus
Tuvastatud vormingu järgi. Kategooria „Tundmatud failid“ on paigutatud viimaseks, sest tegemist ei ole vorminguga.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Ülekaalus on ELF-binaarid ja shelliskriptid: peamine sihtmärk on Linuxi veebiserverid, veel enne Windowsi tööjaamu. See on tööjaamale keskenduvate turvapoliitikate klassikaline pimeala.
Vaata andmetabelit
FailitüüpArvOsakaal
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

Tuvastatud pahavara TOP 50


Kollektsioonis kõige sagedamini vallandunud signatuuride edetabel. Signatuurid YARA.SecuriteInfo_* ja SecuriteInfo.com.* on meie omad; signatuurid Sanesecurity.* pärinevad teisest, samuti tunnustatud mitteametlikust andmebaasist.
15 kõige sagedasemat signatuuri
Esinemiste arv 760 kogutud failis.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Vaata kõigi 50 signatuuri täielikku edetabelit
#SignatuurEsinemised
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Mõned olulised märkused


  • Siin avaldatud statistika ei võta arvesse rämpsposti tuvastamise signatuure, mis tarnitakse koos SecuriteInfo.com-i signatuuridega. See statistika puudutab ainult pahavara.
  • SecuriteInfo.com-i avaldatud signatuurid on ClamAV-i ametlike signatuuride suhtes täiendavad. See tähendab, et kui pahavara tuvastavad ClamAV-i ametlikud signatuurid, eemaldatakse see SecuriteInfo.com-i signatuuride hulgast. Seega ei ole ClamAV-i ametlike ja SecuriteInfo.com-i signatuuride vahel ühtegi topeltsignatuuri.
  • See statistika muutub iga päev ja seetõttu avaldatakse seda igapäevaselt.
  • Häkitud veebisaitidelt pärit failide kollektsiooni täiendatakse pidevalt; tuvastusmäärad kajastavad andmebaaside seisu lehe ülaosas näidatud aruande kuupäeva seisuga.

Parandage oma ClamAV-i tuvastusmäära juba täna


Basic pakett on tasuta. Paigaldus taandub mõne URL-i lisamisele teie faili freshclam.conf: ClamAV-i ennast ei ole vaja kuidagi muuta.


ClamAV on autoriõigusega kaitstud © Cisco Systems, Inc.

Mõned soovitused ClamAV-i viirusetõrje teemal


Kas see artikkel meeldis teile? Siin on mõned soovitused, mis peaksid teile huvi pakkuma:

Sildid


PAHAVARA HÄKKIMINE VEEBISAIT VIIRUSETÕRJE CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com