חתימות האנטי-וירוס שלנו ל-ClamAV: סטטיסטיקות, יעילות והשוואה
מדי יום מסתובבות באינטרנט אלפי נוזקות. SecuriteInfo.com נלחמת בהן באופן פעיל
למען אינטרנט בטוח יותר. דף זה מרכז את הסטטיסטיקות היומיות של חתימות האנטי-וירוס שלנו
ל-ClamAV, את תוצאות העימות שלהן מול נוזקות שנאספו בפועל מאתרי אינטרנט פרוצים, וכן
השוואה נקודה אחר נקודה בין ClamAV לבדו לבין ClamAV מועשר בחתימות שלנו.
בין הכלים שאנו מעמידים לרשות לקוחותינו במאבק בנוזקות נמצאים סינון דואר אלקטרוני, שירות ה-DNS החינמי, וגם חתימות אנטי-וירוס משלימות ל-ClamAV.
ClamAV הוא האנטי-וירוס בקוד פתוח של Cisco, הפועל על כל מערכות Linux ו-Unix, ואשר קיימות לו גם גרסאות ל-Windows (ClamAV ו-ClamShield) ול-Mac (ClamXAV).
חתימות האנטי-וירוס שלנו נוספות באופן טבעי לחתימות הרשמיות של ClamAV. כתוצאה מכך, זיהוי הנוזקות על ידי ClamAV משתפר משמעותית, מה שהופך את ClamAV לאנטי-וירוס הטוב בעולם ל-Linux. לכן חתימות האנטי-וירוס שלנו חייבות להיות יעילות ככל האפשר, כדי שההגנה על האינטרנט תהיה הטובה ביותר שאפשר.
לכן זה לגיטימי לשאול כמה שאלות:
למען השקיפות, אנו מפרסמים מדי יום את הנתונים הבאים:
ClamAV הוא מנוע אנטי-וירוס מצוין, חינמי ובקוד פתוח. החתימות שלנו אינן מחליפות אותו: הן נוספות למאגרים הרשמיים שלו, ללא כל כפילות. להלן, קריטריון אחר קריטריון, מה משנה התוספת הזו.
בדרך כלל, גולשים סבורים שהדבקות בווירוסים מתרחשות בעיקר דרך קבצים מצורפים שנשלחים בדואר אלקטרוני, או דרך קבצים שהם מורידים מרצונם. ואולם קיימת סכנה הרבה פחות נראית לעין: עצם הביקור באתר אינטרנט שנפרץ. האתר יכול להיות לגיטימי לחלוטין ולהיפרץ ללא ידיעת בעליו; הקוד הזדוני מושתל בו ואז מוגש למבקרים. אתרי אינטרנט נגועים מהווים אפוא סיכון ממשי.
כדי למדוד סיכון זה, אנו אוספים באופן רציף את הקבצים שהושתלו באתרי אינטרנט פרוצים, ולאחר מכן סורקים אותם באמצעות ClamAV: תחילה עם המאגרים הרשמיים בלבד, ולאחר מכן בתוספת החתימות שלנו. להלן תוצאות האוסף הנוכחי.
דירוג החתימות שהופעלו בתדירות הגבוהה ביותר על האוסף. החתימות YARA.SecuriteInfo_* ו-SecuriteInfo.com.* הן שלנו; החתימות Sanesecurity.* מגיעות ממאגר לא רשמי אחר שאף הוא מוכר.
מסלול Basic הוא חינמי. ההתקנה מסתכמת בהוספת כמה כתובות URL לקובץ freshclam.conf שלכם: אין צורך בשום שינוי ב-ClamAV.
ClamAV מוגן בזכויות יוצרים © Cisco Systems, Inc.
אהבתם את המאמר הזה? הנה כמה המלצות שאמורות למצוא חן בעיניכם:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
האם חתימות האנטי-וירוס שלנו ל-ClamAV יעילות?
בין הכלים שאנו מעמידים לרשות לקוחותינו במאבק בנוזקות נמצאים סינון דואר אלקטרוני, שירות ה-DNS החינמי, וגם חתימות אנטי-וירוס משלימות ל-ClamAV.
ClamAV הוא האנטי-וירוס בקוד פתוח של Cisco, הפועל על כל מערכות Linux ו-Unix, ואשר קיימות לו גם גרסאות ל-Windows (ClamAV ו-ClamShield) ול-Mac (ClamXAV).
חתימות האנטי-וירוס שלנו נוספות באופן טבעי לחתימות הרשמיות של ClamAV. כתוצאה מכך, זיהוי הנוזקות על ידי ClamAV משתפר משמעותית, מה שהופך את ClamAV לאנטי-וירוס הטוב בעולם ל-Linux. לכן חתימות האנטי-וירוס שלנו חייבות להיות יעילות ככל האפשר, כדי שההגנה על האינטרנט תהיה הטובה ביותר שאפשר.
לכן זה לגיטימי לשאול כמה שאלות:
- כמה חתימות מפרסמת SecuriteInfo.com?
- כמה חתימות הן גנריות?
- כמה נוזקות מזוהות באמצעות החתימות הגנריות?
- כמה נוזקות מזוהות באמצעות כלל החתימות של SecuriteInfo.com?
למען השקיפות, אנו מפרסמים מדי יום את הנתונים הבאים:
12 603 232 נוזקות מזוהות על ידי החתימות שלנו
חתימות אנטי-וירוס לא גנריות
4 570 972
חתימה אחת = נוזקה אחת
חתימות אנטי-וירוס גנריות
105 058
חתימה אחת = משפחה שלמה של נוזקות
סך כל חתימות האנטי-וירוס
4 676 030
שפורסמו על ידי SecuriteInfo.com
נוזקות שזוהו באמצעות החתימות הגנריות
8 032 260
כלומר 76 נוזקות בממוצע לכל חתימה גנרית
שורה תחתונה: החתימות הגנריות שלנו הן שעושות את ההבדל. עם
105 058 חתימות גנריות בלבד אנו מכסים
8 032 260 נוזקות: זה מה שמאפשר לזהות וריאנטים שעדיין
לא היו קיימים בזמן כתיבת החתימה.
ClamAV לבדו או ClamAV בתוספת החתימות המשלימות של SecuriteInfo.com?
ClamAV הוא מנוע אנטי-וירוס מצוין, חינמי ובקוד פתוח. החתימות שלנו אינן מחליפות אותו: הן נוספות למאגרים הרשמיים שלו, ללא כל כפילות. להלן, קריטריון אחר קריטריון, מה משנה התוספת הזו.
| קריטריון | ClamAV לבדו חתימות רשמיות של Cisco Talos |
ClamAV + SecuriteInfo.com מאגרים רשמיים + החתימות שלנו |
|---|---|---|
| מנוע אנטי-וירוס | ClamAV, קוד פתוח, חינמי | אותו מנוע ClamAV עצמו: אין מה להחליף |
| חתימות נוזקות נוספות | — | 4 676 030 חתימות משלימות1, מתוכן 105 058 גנריות |
| נוזקות מכוסות בנוסף | — | 12 603 232 נוזקות נוספות שמזוהות1 |
| כפילויות בין שני המאגרים | — | אין: ברגע שנוזקה מכוסה על ידי חתימה רשמית, אנו מסירים את החתימה שלנו |
| זיהוי נוזקות שמקורן באתרי אינטרנט פרוצים | ✗ 0 % (0/751 נוזקות)2 | ✓ 100 % (750/751 נוזקות)2 |
| תדירות העדכון | המאגר הרשמי מתפרסם בדרך כלל פעם עד פעמיים ביום | ✓ בכל שעה, על בסיס נוזקות שנלכדו באותו יום עצמו |
| נוזקות 0-day | מכוסות לאחר פרסום החתימה הרשמית | ✓ החתימות נוצרות דקות ספורות לאחר לכידת הנוזקה |
| איומי Linux / ELF (Mirai, בוטנטים של IoT, כורי מטבעות) | כיסוי מוגבל | ✓ כיסוי מוגבר: זו המשפחה הראשונה באוסף שלנו (ראו Top 50) |
| Webshells, JavaScript ו-PHP זדוניים | חלקי | ✓ חתימות ייעודיות לאיומי אינטרנט |
| Phishing | מאגר daily רשמי, כיסוי בסיסי | ✓ יותר מ-90 % מהקמפיינים מזוהים |
| Spam | ✗ לא מכוסה | ✓ חתימות אנטי-ספאם מסופקות בנוסף לחתימות הנוזקות |
| כופרות, סוסים טרויאניים, גנבי מידע | משפחות מוכרות | ✓ משפחות מוכרות + וריאנטים עדכניים באמצעות החתימות הגנריות |
| פלטפורמות | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | זהות: ללא כל אילוץ נוסף |
| התקנה | התקנה סטנדרטית, freshclam | הוספת כמה שורות DatabaseCustomURL בקובץ freshclam.conf: ללא כל שינוי ב-ClamAV |
| תמיכה | קהילתית | ✓ תמיכה חינמית כלולה, יצרן צרפתי |
| עלות | חינם | מסלול Basic חינמי, ולאחר מכן Professional בעלות 29.90 € לשנה, Gold בעלות 99 € לשנה, ו-Reseller בעלות 1 499 € לשנה |
שיעור הזיהוי על נוזקות שנאספו מאתרי אינטרנט פרוצים
החלק מתוך 751 הנוזקות באוסף שמפעילות התראה. אותו מנוע ClamAV, אותם קבצים: רק מאגרי החתימות שונים.
0 %
ClamAV לבדו
0 / 751 נוזקות
100 %
ClamAV + SecuriteInfo.com
750 / 751 נוזקות
הבדיקה בוצעה עם ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, דוח מתאריך Tue Aug 18 11:45:22 CEST 2026.
הניגוד חד משום שאוסף זה מורכב מנוזקות שהמאגרים הרשמיים עדיין אינם מכסים: זהו בדיוק תפקידן של
חתימות משלימות. על נוזקות ותיקות ונפוצות, ClamAV לבדו מזהה בצורה מושלמת. שני המאגרים נועדו
לעבוד יחד.
הנוזקות שנמצאו באתרי אינטרנט פרוצים
בדרך כלל, גולשים סבורים שהדבקות בווירוסים מתרחשות בעיקר דרך קבצים מצורפים שנשלחים בדואר אלקטרוני, או דרך קבצים שהם מורידים מרצונם. ואולם קיימת סכנה הרבה פחות נראית לעין: עצם הביקור באתר אינטרנט שנפרץ. האתר יכול להיות לגיטימי לחלוטין ולהיפרץ ללא ידיעת בעליו; הקוד הזדוני מושתל בו ואז מוגש למבקרים. אתרי אינטרנט נגועים מהווים אפוא סיכון ממשי.
כדי למדוד סיכון זה, אנו אוספים באופן רציף את הקבצים שהושתלו באתרי אינטרנט פרוצים, ולאחר מכן סורקים אותם באמצעות ClamAV: תחילה עם המאגרים הרשמיים בלבד, ולאחר מכן בתוספת החתימות שלנו. להלן תוצאות האוסף הנוכחי.
קבצים שנאספו
760
844 מגה-בייט בסך הכול
נוזקות שזוהו
751
9 קבצים תקינים באוסף
זוהו על ידי החתימות הרשמיות של ClamAV
0
כלומר 0 % מהנוזקות שבאוסף
זוהו על ידי החתימות של SecuriteInfo.com
750
כלומר 100 % מהנוזקות שבאוסף
סוגי הקבצים שנמצאו באתרי האינטרנט הנגועים
התפלגות 760 הקבצים שנאספו
לפי הפורמט שזוהה. הקטגוריה של הקבצים הלא מזוהים ממוקמת אחרונה, מכיוון שאין מדובר בפורמט.
הקבצים הבינאריים מסוג ELF וסקריפטי המעטפת שולטים: שרתי אינטרנט מבוססי Linux הם היעד המרכזי, אף לפני תחנות Windows. זהו שטח מת קלאסי של מדיניות אבטחה הממוקדת בעמדת העבודה.
הצגת טבלת הנתונים
| סוג הקובץ | מספר | חלק |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 הנוזקות שזוהו
דירוג החתימות שהופעלו בתדירות הגבוהה ביותר על האוסף. החתימות YARA.SecuriteInfo_* ו-SecuriteInfo.com.* הן שלנו; החתימות Sanesecurity.* מגיעות ממאגר לא רשמי אחר שאף הוא מוכר.
15 החתימות הנפוצות ביותר
מספר המופעים מתוך 760 הקבצים שנאספו.
הצגת הדירוג המלא של 50 החתימות
| # | חתימה | מופעים |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
כמה הערות חשובות
- הסטטיסטיקות המתפרסמות כאן אינן כוללות את חתימות זיהוי הספאם, המסופקות יחד עם החתימות של SecuriteInfo.com. סטטיסטיקות אלו נוגעות לנוזקות בלבד.
- החתימות שמפרסמת SecuriteInfo.com הן משלימות לחתימות הרשמיות של ClamAV. משמעות הדבר היא שכאשר נוזקה מזוהה על ידי החתימות הרשמיות של ClamAV, היא מוסרת מהחתימות של SecuriteInfo.com. לפיכך אין כל חתימה כפולה בין החתימות הרשמיות של ClamAV לבין החתימות של SecuriteInfo.com.
- סטטיסטיקות אלו משתנות מדי יום, ולכן הן מתפרסמות מדי יום.
- אוסף הקבצים שמקורם באתרי אינטרנט פרוצים נבנה באופן רציף; שיעורי הזיהוי משקפים את מצב המאגרים בתאריך הדוח המצוין בראש הדף.
שפרו כבר היום את שיעור הזיהוי של ClamAV שלכם
מסלול Basic הוא חינמי. ההתקנה מסתכמת בהוספת כמה כתובות URL לקובץ freshclam.conf שלכם: אין צורך בשום שינוי ב-ClamAV.
ClamAV מוגן בזכויות יוצרים © Cisco Systems, Inc.
כמה המלצות בנושא האנטי-וירוס ClamAV
אהבתם את המאמר הזה? הנה כמה המלצות שאמורות למצוא חן בעיניכם:
- שיפור שיעור הזיהוי של נוזקות 0-day עבור ClamAV
- ClamAV ל-Windows, זה אפשרי עם ClamShield
- PUA (Potentially Unwanted Application): להבין ולנהל תוכנות לא רצויות בסביבת המחשוב שלכם
- שאלות ותשובות על ClamAV ועל החתימות הלא רשמיות של SecuriteInfo.com
- גרסאות ישנות של ClamAV מסכנות את מערכות המידע שלכם
תגיות
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com