ClamAV-virustunnisteemme: tilastot, tehokkuus ja vertailu
Joka päivä internetissä liikkuu tuhansia haittaohjelmia. SecuriteInfo.com taistelee aktiivisesti näitä haittaohjelmia
vastaan turvallisemman internetin puolesta. Tälle sivulle on koottu ClamAV-virustunnisteidemme päivittäiset
tilastot, tulokset niiden kohtaamisesta murretuilta verkkosivustoilta aidosti kerättyjen haittaohjelmien kanssa sekä
kohta kohdalta etenevä vertailu pelkän ClamAV:n ja tunnisteillamme täydennetyn ClamAV:n välillä.
Asiakkaidemme käyttöön tarjoamiimme haittaohjelmien torjunta-aseisiin kuuluvat sähköpostisuodatus, ilmainen DNS sekä myös täydentävät virustunnisteet ClamAV:lle.
ClamAV on Ciscon avoimen lähdekoodin virustorjunta, joka toimii kaikissa Linux- ja Unix-järjestelmissä, mutta josta on myös versiot Windowsille (ClamAV ja ClamShield) ja Macille (ClamXAV).
Virustunnisteemme täydentävät luontevasti ClamAV:n virallisia tunnisteita. Näin ClamAV tunnistaa haittaohjelmat selvästi paremmin, mikä tekee ClamAV:stä maailman parhaan Linux-virustorjunnan. Virustunnisteidemme on siksi oltava mahdollisimman tehokkaita, jotta internetin suojaus olisi paras mahdollinen.
On siis aiheellista esittää muutama kysymys:
Avoimuuden nimissä julkaisemme päivittäin seuraavat luvut:
ClamAV on erinomainen virustorjuntamoottori, ilmainen ja avointa lähdekoodia. Tunnisteemme eivät korvaa sitä: ne täydentävät sen virallisia tietokantoja ilman päällekkäisyyksiä. Tässä on kriteeri kriteeriltä, mitä tämä lisäys muuttaa.
Yleensä internetin käyttäjät ajattelevat, että virustartunnat tulevat pääasiassa sähköpostin liitetiedostoista tai tiedostoista, jotka he lataavat itse. On kuitenkin olemassa paljon huomaamattomampi vaara: pelkkä vaarantuneella verkkosivustolla vierailu. Sivusto voi olla täysin luotettava ja siihen on murtauduttu omistajan tietämättä; haitallinen koodi sijoitetaan sinne ja tarjoillaan sitten kävijöille. Saastuneet verkkosivustot muodostavat siis todellisen riskin.
Riskin mittaamiseksi keräämme jatkuvasti murretuille verkkosivustoille sijoitettuja tiedostoja ja analysoimme ne sitten ClamAV:llä: ensin pelkillä virallisilla tietokannoilla ja sen jälkeen tunnisteemme mukaan lukien. Tässä ovat käynnissä olevan kokoelman tulokset.
Kokoelmassa useimmin laukeavien tunnisteiden luokitus. Tunnisteet YARA.SecuriteInfo_* ja SecuriteInfo.com.* ovat meidän; tunnisteet Sanesecurity.* ovat peräisin toisesta epävirallisesta mutta niin ikään tunnustetusta tietokannasta.
Basic-tarjous on ilmainen. Asennus tarkoittaa vain muutaman URL-osoitteen lisäämistä tiedostoon freshclam.conf: ClamAV:hen ei tarvitse tehdä mitään muutoksia.
ClamAV on tekijänoikeudella suojattu © Cisco Systems, Inc.
Piditkö tästä artikkelista? Tässä on muutama ehdotus, joista saatat pitää:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Ovatko ClamAV-virustunnisteemme tehokkaita?
Asiakkaidemme käyttöön tarjoamiimme haittaohjelmien torjunta-aseisiin kuuluvat sähköpostisuodatus, ilmainen DNS sekä myös täydentävät virustunnisteet ClamAV:lle.
ClamAV on Ciscon avoimen lähdekoodin virustorjunta, joka toimii kaikissa Linux- ja Unix-järjestelmissä, mutta josta on myös versiot Windowsille (ClamAV ja ClamShield) ja Macille (ClamXAV).
Virustunnisteemme täydentävät luontevasti ClamAV:n virallisia tunnisteita. Näin ClamAV tunnistaa haittaohjelmat selvästi paremmin, mikä tekee ClamAV:stä maailman parhaan Linux-virustorjunnan. Virustunnisteidemme on siksi oltava mahdollisimman tehokkaita, jotta internetin suojaus olisi paras mahdollinen.
On siis aiheellista esittää muutama kysymys:
- Kuinka monta tunnistetta SecuriteInfo.com julkaisee?
- Kuinka moni tunniste on geneerinen?
- Kuinka monta haittaohjelmaa geneeriset tunnisteet havaitsevat?
- Kuinka monta haittaohjelmaa havaitaan kaikilla SecuriteInfo.comin tunnisteilla?
Avoimuuden nimissä julkaisemme päivittäin seuraavat luvut:
12 468 713 tunnisteidemme havaitsemaa haittaohjelmaa
Ei-geneeriset virustunnisteet
4 568 955
yksi tunniste = yksi haittaohjelma
Geneeriset virustunnisteet
105 944
yksi tunniste = yksi haittaohjelmaperhe
Virustunnisteita yhteensä
4 674 899
SecuriteInfo.comin julkaisemia
Geneeristen tunnisteiden havaitsemat haittaohjelmat
7 899 758
eli keskimäärin 74 haittaohjelmaa geneeristä tunnistetta kohti
Muista: ero syntyy geneerisistä tunnisteistamme. Vain
105 944 geneerisellä tunnisteella katamme
7 899 758 haittaohjelmaa: juuri tämä mahdollistaa sellaisten muunnelmien
havaitsemisen, joita ei ollut vielä olemassa tunnisteen kirjoitushetkellä.
Pelkkä ClamAV vai ClamAV ja SecuriteInfo.comin lisätunnisteet?
ClamAV on erinomainen virustorjuntamoottori, ilmainen ja avointa lähdekoodia. Tunnisteemme eivät korvaa sitä: ne täydentävät sen virallisia tietokantoja ilman päällekkäisyyksiä. Tässä on kriteeri kriteeriltä, mitä tämä lisäys muuttaa.
| Kriteeri | Pelkkä ClamAV Cisco Talosin viralliset tunnisteet |
ClamAV + SecuriteInfo.com viralliset tietokannat + tunnisteemme |
|---|---|---|
| Virustorjuntamoottori | ClamAV, avoin lähdekoodi, ilmainen | Sama ClamAV-moottori: mitään ei tarvitse korvata |
| Haittaohjelmatunnisteita lisää | — | 4 674 899 lisätunnistetta1, joista 105 944 geneerisiä |
| Katettuja haittaohjelmia lisää | — | 12 468 713 havaittua lisähaittaohjelmaa1 |
| Päällekkäisyydet tietokantojen välillä | — | Ei lainkaan: heti kun virallinen tunniste kattaa haittaohjelman, poistamme oman tunnisteemme |
| Tunnistus murretuilta verkkosivustoilta peräisin olevista haittaohjelmista | ✗ 0 % (1/703 haittaohjelmaa)2 | ✓ 99 % (699/703 haittaohjelmaa)2 |
| Päivitystiheys | Virallinen tietokanta julkaistaan yleensä kerran tai kahdesti päivässä | ✓ Joka tunti, samana päivänä siepatuista haittaohjelmista |
| 0-day-haittaohjelmat | Katettu vasta, kun virallinen tunniste on julkaistu | ✓ Tunnisteet tuotetaan muutama minuutti haittaohjelman sieppaamisen jälkeen |
| Linux- ja ELF-uhat (Mirai, IoT-bottiverkot, louhijat) | Rajallinen kattavuus | ✓ Vahvistettu: se on kokoelmamme 1. perhe (katso Top 50) |
| Webshellit sekä haitallinen JavaScript ja PHP | Osittainen | ✓ Verkkouhkiin erikoistuneet tunnisteet |
| Phishing | Virallinen daily-tietokanta, perustason kattavuus | ✓ Yli 90 % kampanjoista havaitaan |
| Roskaposti | ✗ Ei katettu | ✓ Roskapostitunnisteet toimitetaan haittaohjelmatunnisteiden lisäksi |
| Kiristysohjelmat, troijalaiset, tietovarkaat | Tunnetut perheet | ✓ Tunnetut perheet + tuoreet muunnelmat geneeristen tunnisteiden avulla |
| Alustat | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Samat: ei lisärajoituksia |
| Käyttöönotto | Vakioasennus, freshclam | Muutaman DatabaseCustomURL-rivin lisääminen tiedostoon freshclam.conf: ClamAV:hen ei tehdä muutoksia |
| Tuki | Yhteisön tarjoama | ✓ Maksuton tuki sisältyy, ranskalainen valmistaja |
| Hinta | Ilmainen | Maksuton Basic, sitten Professional 29,90 €/vuosi, Gold 99 €/vuosi, Reseller 1 499 €/vuosi |
Tunnistusaste murretuilta verkkosivustoilta kerätyistä haittaohjelmista
Osuus kokoelman 703 haittaohjelmasta, jotka laukaisevat hälytyksen. Sama ClamAV-moottori, samat tiedostot: vain tunnistetietokannat eroavat.
0 %
Pelkkä ClamAV
1 / 703 haittaohjelmaa
99 %
ClamAV + SecuriteInfo.com
699 / 703 haittaohjelmaa
Testi tehty versiolla ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, raportti Mon Sep 7 01:13:34 CEST 2026.
Ero on selvä, koska tämä kokoelma koostuu haittaohjelmista, joita viralliset tietokannat eivät vielä kata:
juuri tämä on täydentävien tunnisteiden tehtävä. Vanhojen ja laajalti levinneiden haittaohjelmien kohdalla
pelkkä ClamAV tunnistaa täydellisesti. Molemmat tietokannat on tehty toimimaan yhdessä.
Murretuilta verkkosivustoilta löydetyt haittaohjelmat
Yleensä internetin käyttäjät ajattelevat, että virustartunnat tulevat pääasiassa sähköpostin liitetiedostoista tai tiedostoista, jotka he lataavat itse. On kuitenkin olemassa paljon huomaamattomampi vaara: pelkkä vaarantuneella verkkosivustolla vierailu. Sivusto voi olla täysin luotettava ja siihen on murtauduttu omistajan tietämättä; haitallinen koodi sijoitetaan sinne ja tarjoillaan sitten kävijöille. Saastuneet verkkosivustot muodostavat siis todellisen riskin.
Riskin mittaamiseksi keräämme jatkuvasti murretuille verkkosivustoille sijoitettuja tiedostoja ja analysoimme ne sitten ClamAV:llä: ensin pelkillä virallisilla tietokannoilla ja sen jälkeen tunnisteemme mukaan lukien. Tässä ovat käynnissä olevan kokoelman tulokset.
Kerätyt tiedostot
730
yhteensä 1 Mt
Tunnistetut haittaohjelmat
703
27 puhdasta tiedostoa kokoelmassa
ClamAV:n virallisten tunnisteiden havaitsemat
1
eli 0 % kokoelman haittaohjelmista
SecuriteInfo.comin tunnisteiden havaitsemat
699
eli 99 % kokoelman haittaohjelmista
Saastuneilta verkkosivustoilta löydetyt tiedostotyypit
Kerättyjen 730 tiedoston jakauma
Tunnistetun muodon mukaan. Luokka ”Tunnistamattomat tiedostot” on sijoitettu viimeiseksi, koska kyseessä ei ole tiedostomuoto.
ELF-binäärit ja shell-skriptit hallitsevat: Linux-verkkopalvelimet ovat ensisijainen kohde, jo ennen Windows-työasemia. Tämä on klassinen katvealue tietoturvakäytännöissä, jotka keskittyvät työasemiin.
Näytä taulukkona
| Tiedostotyyppi | Määrä | Osuus |
|---|---|---|
| ELF | 276 | 38 % |
| EXE | 136 | 19 % |
| JPG | 43 | 6 % |
| ZIP | 32 | 4 % |
| VBS | 15 | 2 % |
| JAVA-CLASS | 5 | 1 % |
| HTML | 5 | 1 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PNG | 1 | 0 % |
| PHP | 1 | 0 % |
| OFFICE | 1 | 0 % |
| CAB | 1 | 0 % |
| Unknown | 209 | 29 % |
Havaittujen haittaohjelmien TOP 50
Kokoelmassa useimmin laukeavien tunnisteiden luokitus. Tunnisteet YARA.SecuriteInfo_* ja SecuriteInfo.com.* ovat meidän; tunnisteet Sanesecurity.* ovat peräisin toisesta epävirallisesta mutta niin ikään tunnustetusta tietokannasta.
15 yleisintä tunnistetta
Esiintymien määrä kerätyissä 730 tiedostossa.
Näytä kaikkien 50 tunnisteen täydellinen luokitus
| # | Tunniste | Esiintymiä |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 51 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 13 |
| 3 | SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL | 11 |
| 4 | SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL | 7 |
| 5 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 7 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 7 |
| 7 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 6 |
| 9 | SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL | 5 |
| 10 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 4 |
| 13 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL | 3 |
| 15 | Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL | 3 |
| 16 | SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL | 2 |
| 21 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 2 |
| 22 | SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL | 2 |
| 23 | SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL | 2 |
| 24 | SecuriteInfo.com.Generic-EXE.UNOFFICIAL | 2 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL | 1 |
Muutamia tärkeitä huomioita
- Tässä julkaistut tilastot eivät sisällä roskapostin tunnistussignatuureja, jotka toimitetaan SecuriteInfo.comin tunnisteiden mukana. Nämä tilastot koskevat vain haittaohjelmia.
- SecuriteInfo.comin julkaisemat tunnisteet täydentävät ClamAV:n virallisia tunnisteita. Tämä tarkoittaa, että kun ClamAV:n viralliset tunnisteet havaitsevat haittaohjelman, se poistetaan SecuriteInfo.comin tunnisteista. ClamAV:n virallisten tunnisteiden ja SecuriteInfo.comin tunnisteiden välillä ei siis ole päällekkäisiä tunnisteita.
- Nämä tilastot vaihtelevat päivittäin, ja siksi ne julkaistaan joka päivä.
- Murretuilta verkkosivustoilta peräisin olevien tiedostojen kokoelmaa kartutetaan jatkuvasti; tunnistusasteet kuvaavat tietokantojen tilaa sivun yläosassa mainittuna raportin päivämääränä.
Paranna ClamAV:si tunnistusastetta jo tänään
Basic-tarjous on ilmainen. Asennus tarkoittaa vain muutaman URL-osoitteen lisäämistä tiedostoon freshclam.conf: ClamAV:hen ei tarvitse tehdä mitään muutoksia.
ClamAV on tekijänoikeudella suojattu © Cisco Systems, Inc.
Muutamia ehdotuksia ClamAV-virustorjunnan aiheesta
Piditkö tästä artikkelista? Tässä on muutama ehdotus, joista saatat pitää:
- 0-day-haittaohjelmien tunnistusasteen parantaminen ClamAV:ssä
- ClamAV Windowsille on mahdollista ClamShieldin avulla
- PUA (Potentially Unwanted Application): ymmärrä ja hallitse ei-toivottuja ohjelmistoja IT-ympäristössäsi
- UKK ClamAV:stä ja SecuriteInfo.comin epävirallisista tunnisteista
- ClamAV:n vanhat versiot vaarantavat tietojärjestelmäsi
Aihetunnisteet
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com