ClamAV-virustunnisteemme: tilastot, tehokkuus ja vertailu
Joka päivä internetissä liikkuu tuhansia haittaohjelmia. SecuriteInfo.com taistelee aktiivisesti näitä haittaohjelmia
vastaan turvallisemman internetin puolesta. Tälle sivulle on koottu ClamAV-virustunnisteidemme päivittäiset
tilastot, tulokset niiden kohtaamisesta murretuilta verkkosivustoilta aidosti kerättyjen haittaohjelmien kanssa sekä
kohta kohdalta etenevä vertailu pelkän ClamAV:n ja tunnisteillamme täydennetyn ClamAV:n välillä.
Asiakkaidemme käyttöön tarjoamiimme haittaohjelmien torjunta-aseisiin kuuluvat sähköpostisuodatus, ilmainen DNS sekä myös täydentävät virustunnisteet ClamAV:lle.
ClamAV on Ciscon avoimen lähdekoodin virustorjunta, joka toimii kaikissa Linux- ja Unix-järjestelmissä, mutta josta on myös versiot Windowsille (ClamAV ja ClamShield) ja Macille (ClamXAV).
Virustunnisteemme täydentävät luontevasti ClamAV:n virallisia tunnisteita. Näin ClamAV tunnistaa haittaohjelmat selvästi paremmin, mikä tekee ClamAV:stä maailman parhaan Linux-virustorjunnan. Virustunnisteidemme on siksi oltava mahdollisimman tehokkaita, jotta internetin suojaus olisi paras mahdollinen.
On siis aiheellista esittää muutama kysymys:
Avoimuuden nimissä julkaisemme päivittäin seuraavat luvut:
ClamAV on erinomainen virustorjuntamoottori, ilmainen ja avointa lähdekoodia. Tunnisteemme eivät korvaa sitä: ne täydentävät sen virallisia tietokantoja ilman päällekkäisyyksiä. Tässä on kriteeri kriteeriltä, mitä tämä lisäys muuttaa.
Yleensä internetin käyttäjät ajattelevat, että virustartunnat tulevat pääasiassa sähköpostin liitetiedostoista tai tiedostoista, jotka he lataavat itse. On kuitenkin olemassa paljon huomaamattomampi vaara: pelkkä vaarantuneella verkkosivustolla vierailu. Sivusto voi olla täysin luotettava ja siihen on murtauduttu omistajan tietämättä; haitallinen koodi sijoitetaan sinne ja tarjoillaan sitten kävijöille. Saastuneet verkkosivustot muodostavat siis todellisen riskin.
Riskin mittaamiseksi keräämme jatkuvasti murretuille verkkosivustoille sijoitettuja tiedostoja ja analysoimme ne sitten ClamAV:llä: ensin pelkillä virallisilla tietokannoilla ja sen jälkeen tunnisteemme mukaan lukien. Tässä ovat käynnissä olevan kokoelman tulokset.
Kokoelmassa useimmin laukeavien tunnisteiden luokitus. Tunnisteet YARA.SecuriteInfo_* ja SecuriteInfo.com.* ovat meidän; tunnisteet Sanesecurity.* ovat peräisin toisesta epävirallisesta mutta niin ikään tunnustetusta tietokannasta.
Basic-tarjous on ilmainen. Asennus tarkoittaa vain muutaman URL-osoitteen lisäämistä tiedostoon freshclam.conf: ClamAV:hen ei tarvitse tehdä mitään muutoksia.
ClamAV on tekijänoikeudella suojattu © Cisco Systems, Inc.
Piditkö tästä artikkelista? Tässä on muutama ehdotus, joista saatat pitää:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Ovatko ClamAV-virustunnisteemme tehokkaita?
Asiakkaidemme käyttöön tarjoamiimme haittaohjelmien torjunta-aseisiin kuuluvat sähköpostisuodatus, ilmainen DNS sekä myös täydentävät virustunnisteet ClamAV:lle.
ClamAV on Ciscon avoimen lähdekoodin virustorjunta, joka toimii kaikissa Linux- ja Unix-järjestelmissä, mutta josta on myös versiot Windowsille (ClamAV ja ClamShield) ja Macille (ClamXAV).
Virustunnisteemme täydentävät luontevasti ClamAV:n virallisia tunnisteita. Näin ClamAV tunnistaa haittaohjelmat selvästi paremmin, mikä tekee ClamAV:stä maailman parhaan Linux-virustorjunnan. Virustunnisteidemme on siksi oltava mahdollisimman tehokkaita, jotta internetin suojaus olisi paras mahdollinen.
On siis aiheellista esittää muutama kysymys:
- Kuinka monta tunnistetta SecuriteInfo.com julkaisee?
- Kuinka moni tunniste on geneerinen?
- Kuinka monta haittaohjelmaa geneeriset tunnisteet havaitsevat?
- Kuinka monta haittaohjelmaa havaitaan kaikilla SecuriteInfo.comin tunnisteilla?
Avoimuuden nimissä julkaisemme päivittäin seuraavat luvut:
12 603 232 tunnisteidemme havaitsemaa haittaohjelmaa
Ei-geneeriset virustunnisteet
4 570 972
yksi tunniste = yksi haittaohjelma
Geneeriset virustunnisteet
105 058
yksi tunniste = yksi haittaohjelmaperhe
Virustunnisteita yhteensä
4 676 030
SecuriteInfo.comin julkaisemia
Geneeristen tunnisteiden havaitsemat haittaohjelmat
8 032 260
eli keskimäärin 76 haittaohjelmaa geneeristä tunnistetta kohti
Muista: ero syntyy geneerisistä tunnisteistamme. Vain
105 058 geneerisellä tunnisteella katamme
8 032 260 haittaohjelmaa: juuri tämä mahdollistaa sellaisten muunnelmien
havaitsemisen, joita ei ollut vielä olemassa tunnisteen kirjoitushetkellä.
Pelkkä ClamAV vai ClamAV ja SecuriteInfo.comin lisätunnisteet?
ClamAV on erinomainen virustorjuntamoottori, ilmainen ja avointa lähdekoodia. Tunnisteemme eivät korvaa sitä: ne täydentävät sen virallisia tietokantoja ilman päällekkäisyyksiä. Tässä on kriteeri kriteeriltä, mitä tämä lisäys muuttaa.
| Kriteeri | Pelkkä ClamAV Cisco Talosin viralliset tunnisteet |
ClamAV + SecuriteInfo.com viralliset tietokannat + tunnisteemme |
|---|---|---|
| Virustorjuntamoottori | ClamAV, avoin lähdekoodi, ilmainen | Sama ClamAV-moottori: mitään ei tarvitse korvata |
| Haittaohjelmatunnisteita lisää | — | 4 676 030 lisätunnistetta1, joista 105 058 geneerisiä |
| Katettuja haittaohjelmia lisää | — | 12 603 232 havaittua lisähaittaohjelmaa1 |
| Päällekkäisyydet tietokantojen välillä | — | Ei lainkaan: heti kun virallinen tunniste kattaa haittaohjelman, poistamme oman tunnisteemme |
| Tunnistus murretuilta verkkosivustoilta peräisin olevista haittaohjelmista | ✗ 0 % (0/751 haittaohjelmaa)2 | ✓ 100 % (750/751 haittaohjelmaa)2 |
| Päivitystiheys | Virallinen tietokanta julkaistaan yleensä kerran tai kahdesti päivässä | ✓ Joka tunti, samana päivänä siepatuista haittaohjelmista |
| 0-day-haittaohjelmat | Katettu vasta, kun virallinen tunniste on julkaistu | ✓ Tunnisteet tuotetaan muutama minuutti haittaohjelman sieppaamisen jälkeen |
| Linux- ja ELF-uhat (Mirai, IoT-bottiverkot, louhijat) | Rajallinen kattavuus | ✓ Vahvistettu: se on kokoelmamme 1. perhe (katso Top 50) |
| Webshellit sekä haitallinen JavaScript ja PHP | Osittainen | ✓ Verkkouhkiin erikoistuneet tunnisteet |
| Phishing | Virallinen daily-tietokanta, perustason kattavuus | ✓ Yli 90 % kampanjoista havaitaan |
| Roskaposti | ✗ Ei katettu | ✓ Roskapostitunnisteet toimitetaan haittaohjelmatunnisteiden lisäksi |
| Kiristysohjelmat, troijalaiset, tietovarkaat | Tunnetut perheet | ✓ Tunnetut perheet + tuoreet muunnelmat geneeristen tunnisteiden avulla |
| Alustat | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Samat: ei lisärajoituksia |
| Käyttöönotto | Vakioasennus, freshclam | Muutaman DatabaseCustomURL-rivin lisääminen tiedostoon freshclam.conf: ClamAV:hen ei tehdä muutoksia |
| Tuki | Yhteisön tarjoama | ✓ Maksuton tuki sisältyy, ranskalainen valmistaja |
| Hinta | Ilmainen | Maksuton Basic, sitten Professional 29,90 €/vuosi, Gold 99 €/vuosi, Reseller 1 499 €/vuosi |
Tunnistusaste murretuilta verkkosivustoilta kerätyistä haittaohjelmista
Osuus kokoelman 751 haittaohjelmasta, jotka laukaisevat hälytyksen. Sama ClamAV-moottori, samat tiedostot: vain tunnistetietokannat eroavat.
0 %
Pelkkä ClamAV
0 / 751 haittaohjelmaa
100 %
ClamAV + SecuriteInfo.com
750 / 751 haittaohjelmaa
Testi tehty versiolla ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, raportti Tue Aug 18 11:45:22 CEST 2026.
Ero on selvä, koska tämä kokoelma koostuu haittaohjelmista, joita viralliset tietokannat eivät vielä kata:
juuri tämä on täydentävien tunnisteiden tehtävä. Vanhojen ja laajalti levinneiden haittaohjelmien kohdalla
pelkkä ClamAV tunnistaa täydellisesti. Molemmat tietokannat on tehty toimimaan yhdessä.
Murretuilta verkkosivustoilta löydetyt haittaohjelmat
Yleensä internetin käyttäjät ajattelevat, että virustartunnat tulevat pääasiassa sähköpostin liitetiedostoista tai tiedostoista, jotka he lataavat itse. On kuitenkin olemassa paljon huomaamattomampi vaara: pelkkä vaarantuneella verkkosivustolla vierailu. Sivusto voi olla täysin luotettava ja siihen on murtauduttu omistajan tietämättä; haitallinen koodi sijoitetaan sinne ja tarjoillaan sitten kävijöille. Saastuneet verkkosivustot muodostavat siis todellisen riskin.
Riskin mittaamiseksi keräämme jatkuvasti murretuille verkkosivustoille sijoitettuja tiedostoja ja analysoimme ne sitten ClamAV:llä: ensin pelkillä virallisilla tietokannoilla ja sen jälkeen tunnisteemme mukaan lukien. Tässä ovat käynnissä olevan kokoelman tulokset.
Kerätyt tiedostot
760
yhteensä 844 Mt
Tunnistetut haittaohjelmat
751
9 puhdasta tiedostoa kokoelmassa
ClamAV:n virallisten tunnisteiden havaitsemat
0
eli 0 % kokoelman haittaohjelmista
SecuriteInfo.comin tunnisteiden havaitsemat
750
eli 100 % kokoelman haittaohjelmista
Saastuneilta verkkosivustoilta löydetyt tiedostotyypit
Kerättyjen 760 tiedoston jakauma
Tunnistetun muodon mukaan. Luokka ”Tunnistamattomat tiedostot” on sijoitettu viimeiseksi, koska kyseessä ei ole tiedostomuoto.
ELF-binäärit ja shell-skriptit hallitsevat: Linux-verkkopalvelimet ovat ensisijainen kohde, jo ennen Windows-työasemia. Tämä on klassinen katvealue tietoturvakäytännöissä, jotka keskittyvät työasemiin.
Näytä taulukkona
| Tiedostotyyppi | Määrä | Osuus |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Havaittujen haittaohjelmien TOP 50
Kokoelmassa useimmin laukeavien tunnisteiden luokitus. Tunnisteet YARA.SecuriteInfo_* ja SecuriteInfo.com.* ovat meidän; tunnisteet Sanesecurity.* ovat peräisin toisesta epävirallisesta mutta niin ikään tunnustetusta tietokannasta.
15 yleisintä tunnistetta
Esiintymien määrä kerätyissä 760 tiedostossa.
Näytä kaikkien 50 tunnisteen täydellinen luokitus
| # | Tunniste | Esiintymiä |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Muutamia tärkeitä huomioita
- Tässä julkaistut tilastot eivät sisällä roskapostin tunnistussignatuureja, jotka toimitetaan SecuriteInfo.comin tunnisteiden mukana. Nämä tilastot koskevat vain haittaohjelmia.
- SecuriteInfo.comin julkaisemat tunnisteet täydentävät ClamAV:n virallisia tunnisteita. Tämä tarkoittaa, että kun ClamAV:n viralliset tunnisteet havaitsevat haittaohjelman, se poistetaan SecuriteInfo.comin tunnisteista. ClamAV:n virallisten tunnisteiden ja SecuriteInfo.comin tunnisteiden välillä ei siis ole päällekkäisiä tunnisteita.
- Nämä tilastot vaihtelevat päivittäin, ja siksi ne julkaistaan joka päivä.
- Murretuilta verkkosivustoilta peräisin olevien tiedostojen kokoelmaa kartutetaan jatkuvasti; tunnistusasteet kuvaavat tietokantojen tilaa sivun yläosassa mainittuna raportin päivämääränä.
Paranna ClamAV:si tunnistusastetta jo tänään
Basic-tarjous on ilmainen. Asennus tarkoittaa vain muutaman URL-osoitteen lisäämistä tiedostoon freshclam.conf: ClamAV:hen ei tarvitse tehdä mitään muutoksia.
ClamAV on tekijänoikeudella suojattu © Cisco Systems, Inc.
Muutamia ehdotuksia ClamAV-virustorjunnan aiheesta
Piditkö tästä artikkelista? Tässä on muutama ehdotus, joista saatat pitää:
- 0-day-haittaohjelmien tunnistusasteen parantaminen ClamAV:ssä
- ClamAV Windowsille on mahdollista ClamShieldin avulla
- PUA (Potentially Unwanted Application): ymmärrä ja hallitse ei-toivottuja ohjelmistoja IT-ympäristössäsi
- UKK ClamAV:stä ja SecuriteInfo.comin epävirallisista tunnisteista
- ClamAV:n vanhat versiot vaarantavat tietojärjestelmäsi
Aihetunnisteet
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com