Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

HAITTAOHJELMA MURTO VERKKOSIVUSTO VIRUSTORJUNTA CLAMAV

ClamAV-virustunnisteemme: tilastot, tehokkuus ja vertailu


Joka päivä internetissä liikkuu tuhansia haittaohjelmia. SecuriteInfo.com taistelee aktiivisesti näitä haittaohjelmia vastaan turvallisemman internetin puolesta. Tälle sivulle on koottu ClamAV-virustunnisteidemme päivittäiset tilastot, tulokset niiden kohtaamisesta murretuilta verkkosivustoilta aidosti kerättyjen haittaohjelmien kanssa sekä kohta kohdalta etenevä vertailu pelkän ClamAV:n ja tunnisteillamme täydennetyn ClamAV:n välillä.

Tunnisteet päivitetty Tue Aug 18 11:34:34 CEST 2026
Keräysraportti Tue Aug 18 11:45:22 CEST 2026
Testeissä käytetty moottori: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Ovatko ClamAV-virustunnisteemme tehokkaita?


Asiakkaidemme käyttöön tarjoamiimme haittaohjelmien torjunta-aseisiin kuuluvat sähköpostisuodatus, ilmainen DNS sekä myös täydentävät virustunnisteet ClamAV:lle.

ClamAV on Ciscon avoimen lähdekoodin virustorjunta, joka toimii kaikissa Linux- ja Unix-järjestelmissä, mutta josta on myös versiot Windowsille (ClamAV ja ClamShield) ja Macille (ClamXAV).

Virustunnisteemme täydentävät luontevasti ClamAV:n virallisia tunnisteita. Näin ClamAV tunnistaa haittaohjelmat selvästi paremmin, mikä tekee ClamAV:stä maailman parhaan Linux-virustorjunnan. Virustunnisteidemme on siksi oltava mahdollisimman tehokkaita, jotta internetin suojaus olisi paras mahdollinen.

On siis aiheellista esittää muutama kysymys:
  • Kuinka monta tunnistetta SecuriteInfo.com julkaisee?
  • Kuinka moni tunniste on geneerinen?
  • Kuinka monta haittaohjelmaa geneeriset tunnisteet havaitsevat?
  • Kuinka monta haittaohjelmaa havaitaan kaikilla SecuriteInfo.comin tunnisteilla?

Avoimuuden nimissä julkaisemme päivittäin seuraavat luvut:
12 603 232 tunnisteidemme havaitsemaa haittaohjelmaa
Ei-geneeriset virustunnisteet 4 570 972 yksi tunniste = yksi haittaohjelma
Geneeriset virustunnisteet 105 058 yksi tunniste = yksi haittaohjelmaperhe
Virustunnisteita yhteensä 4 676 030 SecuriteInfo.comin julkaisemia
Geneeristen tunnisteiden havaitsemat haittaohjelmat 8 032 260 eli keskimäärin 76 haittaohjelmaa geneeristä tunnistetta kohti
Muista: ero syntyy geneerisistä tunnisteistamme. Vain 105 058 geneerisellä tunnisteella katamme 8 032 260 haittaohjelmaa: juuri tämä mahdollistaa sellaisten muunnelmien havaitsemisen, joita ei ollut vielä olemassa tunnisteen kirjoitushetkellä.

Pelkkä ClamAV vai ClamAV ja SecuriteInfo.comin lisätunnisteet?


ClamAV on erinomainen virustorjuntamoottori, ilmainen ja avointa lähdekoodia. Tunnisteemme eivät korvaa sitä: ne täydentävät sen virallisia tietokantoja ilman päällekkäisyyksiä. Tässä on kriteeri kriteeriltä, mitä tämä lisäys muuttaa.

Kriteeri Pelkkä ClamAV
Cisco Talosin viralliset tunnisteet
ClamAV + SecuriteInfo.com
viralliset tietokannat + tunnisteemme
Virustorjuntamoottori ClamAV, avoin lähdekoodi, ilmainen Sama ClamAV-moottori: mitään ei tarvitse korvata
Haittaohjelmatunnisteita lisää 4 676 030 lisätunnistetta1, joista 105 058 geneerisiä
Katettuja haittaohjelmia lisää 12 603 232 havaittua lisähaittaohjelmaa1
Päällekkäisyydet tietokantojen välillä Ei lainkaan: heti kun virallinen tunniste kattaa haittaohjelman, poistamme oman tunnisteemme
Tunnistus murretuilta verkkosivustoilta peräisin olevista haittaohjelmista 0 % (0/751 haittaohjelmaa)2 100 % (750/751 haittaohjelmaa)2
Päivitystiheys Virallinen tietokanta julkaistaan yleensä kerran tai kahdesti päivässä Joka tunti, samana päivänä siepatuista haittaohjelmista
0-day-haittaohjelmat Katettu vasta, kun virallinen tunniste on julkaistu Tunnisteet tuotetaan muutama minuutti haittaohjelman sieppaamisen jälkeen
Linux- ja ELF-uhat (Mirai, IoT-bottiverkot, louhijat) Rajallinen kattavuus Vahvistettu: se on kokoelmamme 1. perhe (katso Top 50)
Webshellit sekä haitallinen JavaScript ja PHP Osittainen Verkkouhkiin erikoistuneet tunnisteet
Phishing Virallinen daily-tietokanta, perustason kattavuus Yli 90 % kampanjoista havaitaan
Roskaposti Ei katettu Roskapostitunnisteet toimitetaan haittaohjelmatunnisteiden lisäksi
Kiristysohjelmat, troijalaiset, tietovarkaat Tunnetut perheet Tunnetut perheet + tuoreet muunnelmat geneeristen tunnisteiden avulla
Alustat Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Samat: ei lisärajoituksia
Käyttöönotto Vakioasennus, freshclam Muutaman DatabaseCustomURL-rivin lisääminen tiedostoon freshclam.conf: ClamAV:hen ei tehdä muutoksia
Tuki Yhteisön tarjoama Maksuton tuki sisältyy, ranskalainen valmistaja
Hinta Ilmainen Maksuton Basic, sitten Professional 29,90 €/vuosi, Gold 99 €/vuosi, Reseller 1 499 €/vuosi

1 Perustuu yllä oleviin päivittäisiin tilastoihin.  2 Perustuu alempana kuvattuun kenttätestiin.

Tunnistusaste murretuilta verkkosivustoilta kerätyistä haittaohjelmista
Osuus kokoelman 751 haittaohjelmasta, jotka laukaisevat hälytyksen. Sama ClamAV-moottori, samat tiedostot: vain tunnistetietokannat eroavat.
Testi tehty versiolla ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, raportti Tue Aug 18 11:45:22 CEST 2026.
Ero on selvä, koska tämä kokoelma koostuu haittaohjelmista, joita viralliset tietokannat eivät vielä kata: juuri tämä on täydentävien tunnisteiden tehtävä. Vanhojen ja laajalti levinneiden haittaohjelmien kohdalla pelkkä ClamAV tunnistaa täydellisesti. Molemmat tietokannat on tehty toimimaan yhdessä.

Murretuilta verkkosivustoilta löydetyt haittaohjelmat


Yleensä internetin käyttäjät ajattelevat, että virustartunnat tulevat pääasiassa sähköpostin liitetiedostoista tai tiedostoista, jotka he lataavat itse. On kuitenkin olemassa paljon huomaamattomampi vaara: pelkkä vaarantuneella verkkosivustolla vierailu. Sivusto voi olla täysin luotettava ja siihen on murtauduttu omistajan tietämättä; haitallinen koodi sijoitetaan sinne ja tarjoillaan sitten kävijöille. Saastuneet verkkosivustot muodostavat siis todellisen riskin.

Riskin mittaamiseksi keräämme jatkuvasti murretuille verkkosivustoille sijoitettuja tiedostoja ja analysoimme ne sitten ClamAV:llä: ensin pelkillä virallisilla tietokannoilla ja sen jälkeen tunnisteemme mukaan lukien. Tässä ovat käynnissä olevan kokoelman tulokset.
Kerätyt tiedostot 760 yhteensä 844 Mt
Tunnistetut haittaohjelmat 751 9 puhdasta tiedostoa kokoelmassa
ClamAV:n virallisten tunnisteiden havaitsemat 0 eli 0 % kokoelman haittaohjelmista
SecuriteInfo.comin tunnisteiden havaitsemat 750 eli 100 % kokoelman haittaohjelmista

Saastuneilta verkkosivustoilta löydetyt tiedostotyypit


Kerättyjen 760 tiedoston jakauma
Tunnistetun muodon mukaan. Luokka ”Tunnistamattomat tiedostot” on sijoitettu viimeiseksi, koska kyseessä ei ole tiedostomuoto.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-binäärit ja shell-skriptit hallitsevat: Linux-verkkopalvelimet ovat ensisijainen kohde, jo ennen Windows-työasemia. Tämä on klassinen katvealue tietoturvakäytännöissä, jotka keskittyvät työasemiin.
Näytä taulukkona
TiedostotyyppiMääräOsuus
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

Havaittujen haittaohjelmien TOP 50


Kokoelmassa useimmin laukeavien tunnisteiden luokitus. Tunnisteet YARA.SecuriteInfo_* ja SecuriteInfo.com.* ovat meidän; tunnisteet Sanesecurity.* ovat peräisin toisesta epävirallisesta mutta niin ikään tunnustetusta tietokannasta.
15 yleisintä tunnistetta
Esiintymien määrä kerätyissä 760 tiedostossa.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Näytä kaikkien 50 tunnisteen täydellinen luokitus
#TunnisteEsiintymiä
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Muutamia tärkeitä huomioita


  • Tässä julkaistut tilastot eivät sisällä roskapostin tunnistussignatuureja, jotka toimitetaan SecuriteInfo.comin tunnisteiden mukana. Nämä tilastot koskevat vain haittaohjelmia.
  • SecuriteInfo.comin julkaisemat tunnisteet täydentävät ClamAV:n virallisia tunnisteita. Tämä tarkoittaa, että kun ClamAV:n viralliset tunnisteet havaitsevat haittaohjelman, se poistetaan SecuriteInfo.comin tunnisteista. ClamAV:n virallisten tunnisteiden ja SecuriteInfo.comin tunnisteiden välillä ei siis ole päällekkäisiä tunnisteita.
  • Nämä tilastot vaihtelevat päivittäin, ja siksi ne julkaistaan joka päivä.
  • Murretuilta verkkosivustoilta peräisin olevien tiedostojen kokoelmaa kartutetaan jatkuvasti; tunnistusasteet kuvaavat tietokantojen tilaa sivun yläosassa mainittuna raportin päivämääränä.

Paranna ClamAV:si tunnistusastetta jo tänään


Basic-tarjous on ilmainen. Asennus tarkoittaa vain muutaman URL-osoitteen lisäämistä tiedostoon freshclam.conf: ClamAV:hen ei tarvitse tehdä mitään muutoksia.


ClamAV on tekijänoikeudella suojattu © Cisco Systems, Inc.

Muutamia ehdotuksia ClamAV-virustorjunnan aiheesta


Piditkö tästä artikkelista? Tässä on muutama ehdotus, joista saatat pitää:

Aihetunnisteet


HAITTAOHJELMA MURTO VERKKOSIVUSTO VIRUSTORJUNTA CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com