Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALVER HAKIRANJE WEB-STRANICA ANTIVIRUS CLAMAV

Naši antivirusni potpisi za ClamAV: statistika, učinkovitost i usporedba


Svakoga dana tisuće malvera kruže internetom. SecuriteInfo.com aktivno se bori protiv njih za sigurniji internet. Ova stranica objedinjuje dnevnu statistiku naših antivirusnih potpisa za ClamAV, rezultat njihova suočavanja s malverima stvarno prikupljenima s hakiranih web-stranica te usporedbu točku po točku između samostalnog ClamAV-a i ClamAV-a proširenog našim potpisima.

Potpisi ažurirani Tue Aug 18 11:34:34 CEST 2026
Izvješće o prikupljanju od Tue Aug 18 11:45:22 CEST 2026
Mehanizam korišten za testiranje: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Jesu li naši antivirusni potpisi za ClamAV učinkoviti?


Među oružjima protiv malvera koja stavljamo na raspolaganje svojim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.

ClamAV Ciscov je antivirus otvorenog koda koji radi na svim Linux i Unix sustavima, ali ima i inačice za Windows (ClamAV i ClamShield) te Mac (ClamXAV).

Naši se antivirusni potpisi prirodno pridodaju službenim potpisima ClamAV-a. Zahvaljujući tome detekcija malvera u ClamAV-u znatno je bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što učinkovitiji kako bi zaštita interneta bila što bolja.

Zato je opravdano postaviti nekoliko pitanja:
  • Koliko potpisa objavljuje SecuriteInfo.com?
  • Koliko je potpisa generičkih?
  • Koliko malvera otkrivaju generički potpisi?
  • Koliko se malvera otkrije sa svim potpisima tvrtke SecuriteInfo.com?

Radi transparentnosti svakodnevno objavljujemo sljedeće brojke:
12 603 232 malvera otkrivenih našim potpisima
Negenerički antivirusni potpisi 4 570 972 jedan potpis = jedan malver
Generički antivirusni potpisi 105 058 jedan potpis = jedna obitelj malvera
Ukupan broj antivirusnih potpisa 4 676 030 koje objavljuje SecuriteInfo.com
Malveri otkriveni generičkim potpisima 8 032 260 odnosno 76 malvera u prosjeku po generičkom potpisu
Važno je zapamtiti: upravo naši generički potpisi čine razliku. Sa samo 105 058 generičkih potpisa pokrivamo 8 032 260 malvera: to je ono što omogućuje otkrivanje inačica koje u trenutku pisanja potpisa još nisu ni postojale.

Samostalni ClamAV ili ClamAV + dodatni potpisi tvrtke SecuriteInfo.com?


ClamAV izvrstan je antivirusni mehanizam, besplatan i otvorenog koda. Naši ga potpisi ne zamjenjuju: oni se pridodaju njegovim službenim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, što taj dodatak mijenja.

Kriterij Samostalni ClamAV
službeni potpisi Cisco Talos
ClamAV + SecuriteInfo.com
službene baze + naši potpisi
Antivirusni mehanizam ClamAV, otvorenog koda, besplatan Isti mehanizam ClamAV: ništa se ne mijenja
Dodatni potpisi za malvere 4 676 030 dodatnih potpisa1, od čega 105 058 generičkih
Dodatno pokriveni malveri 12 603 232 dodatno otkrivenih malvera1
Dupliranja između dviju baza Nema ih: čim je malver pokriven službenim potpisom, mi svoj povlačimo
Detekcija malvera s hakiranih web-stranica 0 % (0/751 malvera)2 100 % (750/751 malvera)2
Učestalost ažuriranja Službena se baza u pravilu objavljuje jednom do dvaput dnevno Svakoga sata, na temelju malvera uhvaćenih istoga dana
Malveri tipa 0-day Pokriveni nakon objave službenog potpisa Potpisi se izrađuju nekoliko minuta nakon hvatanja malvera
Prijetnje za Linux / ELF (Mirai, IoT botnetovi, rudari) Ograničena pokrivenost Pojačana: riječ je o 1. obitelji naše kolekcije (vidjeti Top 50)
Webshellovi te zlonamjerni JavaScript i PHP Djelomična Potpisi namijenjeni web-prijetnjama
Phishing Službena baza daily, osnovna pokrivenost Otkriveno više od 90 % kampanja
Spam Nije pokriven Anti-spam potpisi isporučuju se uz potpise za malvere
Ransomware, trojanci, stealeri Poznate obitelji Poznate obitelji + nedavne inačice putem generičkih potpisa
Platforme Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Iste: nikakvo dodatno ograničenje
Postavljanje Standardna instalacija, freshclam Dodavanje nekoliko redaka DatabaseCustomURL u freshclam.conf: bez ikakve izmjene ClamAV-a
Podrška Zajednica korisnika Uključena besplatna podrška, francuski proizvođač
Cijena Besplatno Ponuda Basic besplatna, zatim Professional 29,90 €/godišnje, Gold 99 €/godišnje, Reseller 1 499 €/godišnje

1 Preuzeto iz naše dnevne statistike iznad.  2 Preuzeto iz terenskog testa opisanog niže.

Stopa detekcije malvera prikupljenih s hakiranih web-stranica
Udio od 751 malvera iz kolekcije koji pokreću uzbunu. Isti mehanizam ClamAV, iste datoteke: razlikuju se samo baze potpisa.
Test proveden s ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, izvješće od Tue Aug 18 11:45:22 CEST 2026.
Kontrast je izražen zato što se ova kolekcija sastoji od malvera koje službene baze još ne pokrivaju: upravo je to uloga dopunskih potpisa. Kod starijih i široko rasprostranjenih malvera samostalni ClamAV detektira besprijekorno. Obje su baze napravljene da rade zajedno.

Malveri pronađeni na hakiranim web-stranicama


Korisnici interneta obično misle da do zaraze virusima dolazi uglavnom putem privitaka poslanih e-poštom ili datoteka koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: običan posjet kompromitiranoj web-stranici. Stranica može biti posve legitimna i hakirana bez vlasnikova znanja; zlonamjerni se kod na nju postavlja, a zatim isporučuje posjetiteljima. Zaražene web-stranice stoga predstavljaju stvaran rizik.

Kako bismo izmjerili taj rizik, neprekidno prikupljamo datoteke postavljene na hakirane web-stranice, a zatim ih analiziramo ClamAV-om: najprije samo sa službenim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktualne kolekcije.
Prikupljene datoteke 760 ukupno 844 MB
Identificirani malveri 751 9 neškodljivih datoteka u kolekciji
Otkriveni službenim potpisima ClamAV-a 0 odnosno 0 % malvera iz kolekcije
Otkriveni potpisima tvrtke SecuriteInfo.com 750 odnosno 100 % malvera iz kolekcije

Vrste datoteka pronađenih na zaraženim web-stranicama


Raspodjela 760 prikupljenih datoteka
Prema otkrivenom formatu. Kategorija „Neprepoznate datoteke” navedena je na kraju jer nije riječ o formatu.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Prevladavaju ELF binarne datoteke i shell skripte: web poslužitelji na Linuxu glavna su meta, i to prije Windows računala. To je klasična slijepa točka sigurnosnih politika usmjerenih na radnu stanicu.
Prikaži tablicu podataka
Vrsta datotekeBrojUdio
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 otkrivenih malvera


Poredak potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* naši su; potpisi Sanesecurity.* potječu iz druge neslužbene baze koja je također priznata.
15 najčešćih potpisa
Broj pojavljivanja na 760 prikupljenih datoteka.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Prikaži cjelovit poredak od 50 potpisa
#PotpisPojavljivanja
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Nekoliko važnih napomena


  • Ovdje objavljena statistika ne uzima u obzir potpise za detekciju spama, koji se isporučuju uz potpise tvrtke SecuriteInfo.com. Ova se statistika odnosi samo na malvere.
  • Potpisi koje objavljuje SecuriteInfo.com dopunski su službenim potpisima ClamAV-a. To znači da se malver, čim ga otkriju službeni potpisi ClamAV-a, povlači iz potpisa tvrtke SecuriteInfo.com. Zato nema dvostrukih potpisa između službenih potpisa ClamAV-a i potpisa tvrtke SecuriteInfo.com.
  • Ova se statistika mijenja svakoga dana i zato se objavljuje svakodnevno.
  • Kolekcija datoteka s hakiranih web-stranica nastaje neprekidno; stope detekcije odražavaju stanje baza na dan izvješća naveden na vrhu stranice.

Poboljšajte već danas stopu detekcije svojega ClamAV-a


Ponuda Basic besplatna je. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.


ClamAV je copyright © Cisco Systems, Inc.

Nekoliko prijedloga na temu antivirusa ClamAV


Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se mogli dopasti:

Oznake


MALVER HAKIRANJE WEB-STRANICA ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com