Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALVER HAKIRANJE WEB-STRANICA ANTIVIRUS CLAMAV

Naši antivirusni potpisi za ClamAV: statistika, učinkovitost i usporedba


Svakoga dana tisuće malvera kruže internetom. SecuriteInfo.com aktivno se bori protiv njih za sigurniji internet. Ova stranica objedinjuje dnevnu statistiku naših antivirusnih potpisa za ClamAV, rezultat njihova suočavanja s malverima stvarno prikupljenima s hakiranih web-stranica te usporedbu točku po točku između samostalnog ClamAV-a i ClamAV-a proširenog našim potpisima.

Potpisi ažurirani Tue Sep 8 00:50:57 CEST 2026
Izvješće o prikupljanju od Tue Sep 8 01:17:18 CEST 2026
Mehanizam korišten za testiranje: ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026


Jesu li naši antivirusni potpisi za ClamAV učinkoviti?


Među oružjima protiv malvera koja stavljamo na raspolaganje svojim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.

ClamAV Ciscov je antivirus otvorenog koda koji radi na svim Linux i Unix sustavima, ali ima i inačice za Windows (ClamAV i ClamShield) te Mac (ClamXAV).

Naši se antivirusni potpisi prirodno pridodaju službenim potpisima ClamAV-a. Zahvaljujući tome detekcija malvera u ClamAV-u znatno je bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što učinkovitiji kako bi zaštita interneta bila što bolja.

Zato je opravdano postaviti nekoliko pitanja:
  • Koliko potpisa objavljuje SecuriteInfo.com?
  • Koliko je potpisa generičkih?
  • Koliko malvera otkrivaju generički potpisi?
  • Koliko se malvera otkrije sa svim potpisima tvrtke SecuriteInfo.com?

Radi transparentnosti svakodnevno objavljujemo sljedeće brojke:
12 419 957 malvera otkrivenih našim potpisima
Negenerički antivirusni potpisi 4 569 527 jedan potpis = jedan malver
Generički antivirusni potpisi 105 989 jedan potpis = jedna obitelj malvera
Ukupan broj antivirusnih potpisa 4 675 516 koje objavljuje SecuriteInfo.com
Malveri otkriveni generičkim potpisima 7 850 430 odnosno 74 malvera u prosjeku po generičkom potpisu
Važno je zapamtiti: upravo naši generički potpisi čine razliku. Sa samo 105 989 generičkih potpisa pokrivamo 7 850 430 malvera: to je ono što omogućuje otkrivanje inačica koje u trenutku pisanja potpisa još nisu ni postojale.

Samostalni ClamAV ili ClamAV + dodatni potpisi tvrtke SecuriteInfo.com?


ClamAV izvrstan je antivirusni mehanizam, besplatan i otvorenog koda. Naši ga potpisi ne zamjenjuju: oni se pridodaju njegovim službenim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, što taj dodatak mijenja.

Kriterij Samostalni ClamAV
službeni potpisi Cisco Talos
ClamAV + SecuriteInfo.com
službene baze + naši potpisi
Antivirusni mehanizam ClamAV, otvorenog koda, besplatan Isti mehanizam ClamAV: ništa se ne mijenja
Dodatni potpisi za malvere 4 675 516 dodatnih potpisa1, od čega 105 989 generičkih
Dodatno pokriveni malveri 12 419 957 dodatno otkrivenih malvera1
Dupliranja između dviju baza Nema ih: čim je malver pokriven službenim potpisom, mi svoj povlačimo
Detekcija malvera s hakiranih web-stranica 0 % (1/694 malvera)2 100 % (692/694 malvera)2
Učestalost ažuriranja Službena se baza u pravilu objavljuje jednom do dvaput dnevno Svakoga sata, na temelju malvera uhvaćenih istoga dana
Malveri tipa 0-day Pokriveni nakon objave službenog potpisa Potpisi se izrađuju nekoliko minuta nakon hvatanja malvera
Prijetnje za Linux / ELF (Mirai, IoT botnetovi, rudari) Ograničena pokrivenost Pojačana: riječ je o 1. obitelji naše kolekcije (vidjeti Top 50)
Webshellovi te zlonamjerni JavaScript i PHP Djelomična Potpisi namijenjeni web-prijetnjama
Phishing Službena baza daily, osnovna pokrivenost Otkriveno više od 90 % kampanja
Spam Nije pokriven Anti-spam potpisi isporučuju se uz potpise za malvere
Ransomware, trojanci, stealeri Poznate obitelji Poznate obitelji + nedavne inačice putem generičkih potpisa
Platforme Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Iste: nikakvo dodatno ograničenje
Postavljanje Standardna instalacija, freshclam Dodavanje nekoliko redaka DatabaseCustomURL u freshclam.conf: bez ikakve izmjene ClamAV-a
Podrška Zajednica korisnika Uključena besplatna podrška, francuski proizvođač
Cijena Besplatno Ponuda Basic besplatna, zatim Professional 29,90 €/godišnje, Gold 99 €/godišnje, Reseller 1 499 €/godišnje

1 Preuzeto iz naše dnevne statistike iznad.  2 Preuzeto iz terenskog testa opisanog niže.

Stopa detekcije malvera prikupljenih s hakiranih web-stranica
Udio od 694 malvera iz kolekcije koji pokreću uzbunu. Isti mehanizam ClamAV, iste datoteke: razlikuju se samo baze potpisa.
Test proveden s ClamAV 1.4.3/28116/Mon Sep 7 08:24:32 2026, izvješće od Tue Sep 8 01:17:18 CEST 2026.
Kontrast je izražen zato što se ova kolekcija sastoji od malvera koje službene baze još ne pokrivaju: upravo je to uloga dopunskih potpisa. Kod starijih i široko rasprostranjenih malvera samostalni ClamAV detektira besprijekorno. Obje su baze napravljene da rade zajedno.

Malveri pronađeni na hakiranim web-stranicama


Korisnici interneta obično misle da do zaraze virusima dolazi uglavnom putem privitaka poslanih e-poštom ili datoteka koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: običan posjet kompromitiranoj web-stranici. Stranica može biti posve legitimna i hakirana bez vlasnikova znanja; zlonamjerni se kod na nju postavlja, a zatim isporučuje posjetiteljima. Zaražene web-stranice stoga predstavljaju stvaran rizik.

Kako bismo izmjerili taj rizik, neprekidno prikupljamo datoteke postavljene na hakirane web-stranice, a zatim ih analiziramo ClamAV-om: najprije samo sa službenim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktualne kolekcije.
Prikupljene datoteke 713 ukupno 1 MB
Identificirani malveri 694 19 neškodljivih datoteka u kolekciji
Otkriveni službenim potpisima ClamAV-a 1 odnosno 0 % malvera iz kolekcije
Otkriveni potpisima tvrtke SecuriteInfo.com 692 odnosno 100 % malvera iz kolekcije

Vrste datoteka pronađenih na zaraženim web-stranicama


Raspodjela 713 prikupljenih datoteka
Prema otkrivenom formatu. Kategorija „Neprepoznate datoteke” navedena je na kraju jer nije riječ o formatu.
ELF
261
EXE
134
JPG
42
ZIP
30
VBS
14
JAVA-CLASS
5
HTML
4
SCRIPT
2
RTF
1
PNG
1
PHP
1
OFFICE
1
ISO-9660-CD-ROM-filesystem
1
CAB
1
Unknown
215
Prevladavaju ELF binarne datoteke i shell skripte: web poslužitelji na Linuxu glavna su meta, i to prije Windows računala. To je klasična slijepa točka sigurnosnih politika usmjerenih na radnu stanicu.
Prikaži tablicu podataka
Vrsta datotekeBrojUdio
ELF26137 %
EXE13419 %
JPG426 %
ZIP304 %
VBS142 %
JAVA-CLASS51 %
HTML41 %
SCRIPT20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
ISO-9660-CD-ROM-filesystem10 %
CAB10 %
Unknown21530 %

TOP 50 otkrivenih malvera


Poredak potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* naši su; potpisi Sanesecurity.* potječu iz druge neslužbene baze koja je također priznata.
15 najčešćih potpisa
Broj pojavljivanja na 713 prikupljenih datoteka.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
9
SecuriteInfo.com.Trojan.Packed2.51179-7
8
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
SecuriteInfo.com.Linux.Mirai-44
6
SecuriteInfo.com.Linux.Mirai-38
6
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
5
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
SecuriteInfo.com.Variant.Tedy.967190.25772678
2
Prikaži cjelovit poredak od 50 potpisa
#PotpisPojavljivanja
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL9
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL8
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7SecuriteInfo.com.Linux.Mirai-44.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL5
10SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
16SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
17SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
18SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL2
26YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
27YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
38SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
39SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
40SecuriteInfo.com.Win64.Malware-gen.38744587.UNOFFICIAL1
41SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
43SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
44SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
45SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
46SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
47SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
48SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
49SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
50SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1

Nekoliko važnih napomena


  • Ovdje objavljena statistika ne uzima u obzir potpise za detekciju spama, koji se isporučuju uz potpise tvrtke SecuriteInfo.com. Ova se statistika odnosi samo na malvere.
  • Potpisi koje objavljuje SecuriteInfo.com dopunski su službenim potpisima ClamAV-a. To znači da se malver, čim ga otkriju službeni potpisi ClamAV-a, povlači iz potpisa tvrtke SecuriteInfo.com. Zato nema dvostrukih potpisa između službenih potpisa ClamAV-a i potpisa tvrtke SecuriteInfo.com.
  • Ova se statistika mijenja svakoga dana i zato se objavljuje svakodnevno.
  • Kolekcija datoteka s hakiranih web-stranica nastaje neprekidno; stope detekcije odražavaju stanje baza na dan izvješća naveden na vrhu stranice.

Poboljšajte već danas stopu detekcije svojega ClamAV-a


Ponuda Basic besplatna je. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.


ClamAV je copyright © Cisco Systems, Inc.

Nekoliko prijedloga na temu antivirusa ClamAV


Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se mogli dopasti:

Oznake


MALVER HAKIRANJE WEB-STRANICA ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com