Naši antivirusni potpisi za ClamAV: statistika, učinkovitost i usporedba
Svakoga dana tisuće malvera kruže internetom. SecuriteInfo.com aktivno se bori protiv njih
za sigurniji internet. Ova stranica objedinjuje dnevnu statistiku naših antivirusnih potpisa za
ClamAV, rezultat njihova suočavanja s malverima stvarno prikupljenima s hakiranih web-stranica te
usporedbu točku po točku između samostalnog ClamAV-a i ClamAV-a proširenog našim potpisima.
Među oružjima protiv malvera koja stavljamo na raspolaganje svojim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.
ClamAV Ciscov je antivirus otvorenog koda koji radi na svim Linux i Unix sustavima, ali ima i inačice za Windows (ClamAV i ClamShield) te Mac (ClamXAV).
Naši se antivirusni potpisi prirodno pridodaju službenim potpisima ClamAV-a. Zahvaljujući tome detekcija malvera u ClamAV-u znatno je bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što učinkovitiji kako bi zaštita interneta bila što bolja.
Zato je opravdano postaviti nekoliko pitanja:
Radi transparentnosti svakodnevno objavljujemo sljedeće brojke:
ClamAV izvrstan je antivirusni mehanizam, besplatan i otvorenog koda. Naši ga potpisi ne zamjenjuju: oni se pridodaju njegovim službenim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, što taj dodatak mijenja.
Korisnici interneta obično misle da do zaraze virusima dolazi uglavnom putem privitaka poslanih e-poštom ili datoteka koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: običan posjet kompromitiranoj web-stranici. Stranica može biti posve legitimna i hakirana bez vlasnikova znanja; zlonamjerni se kod na nju postavlja, a zatim isporučuje posjetiteljima. Zaražene web-stranice stoga predstavljaju stvaran rizik.
Kako bismo izmjerili taj rizik, neprekidno prikupljamo datoteke postavljene na hakirane web-stranice, a zatim ih analiziramo ClamAV-om: najprije samo sa službenim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktualne kolekcije.
Poredak potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* naši su; potpisi Sanesecurity.* potječu iz druge neslužbene baze koja je također priznata.
Ponuda Basic besplatna je. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.
ClamAV je copyright © Cisco Systems, Inc.
Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se mogli dopasti:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Jesu li naši antivirusni potpisi za ClamAV učinkoviti?
Među oružjima protiv malvera koja stavljamo na raspolaganje svojim klijentima nalaze se filtriranje e-pošte, besplatni DNS, ali i dopunski antivirusni potpisi za ClamAV.
ClamAV Ciscov je antivirus otvorenog koda koji radi na svim Linux i Unix sustavima, ali ima i inačice za Windows (ClamAV i ClamShield) te Mac (ClamXAV).
Naši se antivirusni potpisi prirodno pridodaju službenim potpisima ClamAV-a. Zahvaljujući tome detekcija malvera u ClamAV-u znatno je bolja, što ClamAV čini najboljim antivirusom za Linux na svijetu. Naši antivirusni potpisi stoga moraju biti što učinkovitiji kako bi zaštita interneta bila što bolja.
Zato je opravdano postaviti nekoliko pitanja:
- Koliko potpisa objavljuje SecuriteInfo.com?
- Koliko je potpisa generičkih?
- Koliko malvera otkrivaju generički potpisi?
- Koliko se malvera otkrije sa svim potpisima tvrtke SecuriteInfo.com?
Radi transparentnosti svakodnevno objavljujemo sljedeće brojke:
12 603 232 malvera otkrivenih našim potpisima
Negenerički antivirusni potpisi
4 570 972
jedan potpis = jedan malver
Generički antivirusni potpisi
105 058
jedan potpis = jedna obitelj malvera
Ukupan broj antivirusnih potpisa
4 676 030
koje objavljuje SecuriteInfo.com
Malveri otkriveni generičkim potpisima
8 032 260
odnosno 76 malvera u prosjeku po generičkom potpisu
Važno je zapamtiti: upravo naši generički potpisi čine razliku. Sa samo
105 058 generičkih potpisa pokrivamo
8 032 260 malvera: to je ono što omogućuje otkrivanje inačica koje
u trenutku pisanja potpisa još nisu ni postojale.
Samostalni ClamAV ili ClamAV + dodatni potpisi tvrtke SecuriteInfo.com?
ClamAV izvrstan je antivirusni mehanizam, besplatan i otvorenog koda. Naši ga potpisi ne zamjenjuju: oni se pridodaju njegovim službenim bazama, bez ijednog dupliranja. Evo, kriterij po kriterij, što taj dodatak mijenja.
| Kriterij | Samostalni ClamAV službeni potpisi Cisco Talos |
ClamAV + SecuriteInfo.com službene baze + naši potpisi |
|---|---|---|
| Antivirusni mehanizam | ClamAV, otvorenog koda, besplatan | Isti mehanizam ClamAV: ništa se ne mijenja |
| Dodatni potpisi za malvere | — | 4 676 030 dodatnih potpisa1, od čega 105 058 generičkih |
| Dodatno pokriveni malveri | — | 12 603 232 dodatno otkrivenih malvera1 |
| Dupliranja između dviju baza | — | Nema ih: čim je malver pokriven službenim potpisom, mi svoj povlačimo |
| Detekcija malvera s hakiranih web-stranica | ✗ 0 % (0/751 malvera)2 | ✓ 100 % (750/751 malvera)2 |
| Učestalost ažuriranja | Službena se baza u pravilu objavljuje jednom do dvaput dnevno | ✓ Svakoga sata, na temelju malvera uhvaćenih istoga dana |
| Malveri tipa 0-day | Pokriveni nakon objave službenog potpisa | ✓ Potpisi se izrađuju nekoliko minuta nakon hvatanja malvera |
| Prijetnje za Linux / ELF (Mirai, IoT botnetovi, rudari) | Ograničena pokrivenost | ✓ Pojačana: riječ je o 1. obitelji naše kolekcije (vidjeti Top 50) |
| Webshellovi te zlonamjerni JavaScript i PHP | Djelomična | ✓ Potpisi namijenjeni web-prijetnjama |
| Phishing | Službena baza daily, osnovna pokrivenost | ✓ Otkriveno više od 90 % kampanja |
| Spam | ✗ Nije pokriven | ✓ Anti-spam potpisi isporučuju se uz potpise za malvere |
| Ransomware, trojanci, stealeri | Poznate obitelji | ✓ Poznate obitelji + nedavne inačice putem generičkih potpisa |
| Platforme | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Iste: nikakvo dodatno ograničenje |
| Postavljanje | Standardna instalacija, freshclam | Dodavanje nekoliko redaka DatabaseCustomURL u freshclam.conf: bez ikakve izmjene ClamAV-a |
| Podrška | Zajednica korisnika | ✓ Uključena besplatna podrška, francuski proizvođač |
| Cijena | Besplatno | Ponuda Basic besplatna, zatim Professional 29,90 €/godišnje, Gold 99 €/godišnje, Reseller 1 499 €/godišnje |
Stopa detekcije malvera prikupljenih s hakiranih web-stranica
Udio od 751 malvera iz kolekcije koji pokreću uzbunu. Isti mehanizam ClamAV, iste datoteke: razlikuju se samo baze potpisa.
0 %
Samostalni ClamAV
0 / 751 malvera
100 %
ClamAV + SecuriteInfo.com
750 / 751 malvera
Test proveden s ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, izvješće od Tue Aug 18 11:45:22 CEST 2026.
Kontrast je izražen zato što se ova kolekcija sastoji od malvera koje službene baze još ne pokrivaju:
upravo je to uloga dopunskih potpisa. Kod starijih i široko rasprostranjenih malvera
samostalni ClamAV detektira besprijekorno. Obje su baze napravljene da rade zajedno.
Malveri pronađeni na hakiranim web-stranicama
Korisnici interneta obično misle da do zaraze virusima dolazi uglavnom putem privitaka poslanih e-poštom ili datoteka koje sami preuzimaju. Ipak, postoji mnogo manje vidljiva opasnost: običan posjet kompromitiranoj web-stranici. Stranica može biti posve legitimna i hakirana bez vlasnikova znanja; zlonamjerni se kod na nju postavlja, a zatim isporučuje posjetiteljima. Zaražene web-stranice stoga predstavljaju stvaran rizik.
Kako bismo izmjerili taj rizik, neprekidno prikupljamo datoteke postavljene na hakirane web-stranice, a zatim ih analiziramo ClamAV-om: najprije samo sa službenim bazama, a potom uz dodatak naših potpisa. Evo rezultata aktualne kolekcije.
Prikupljene datoteke
760
ukupno 844 MB
Identificirani malveri
751
9 neškodljivih datoteka u kolekciji
Otkriveni službenim potpisima ClamAV-a
0
odnosno 0 % malvera iz kolekcije
Otkriveni potpisima tvrtke SecuriteInfo.com
750
odnosno 100 % malvera iz kolekcije
Vrste datoteka pronađenih na zaraženim web-stranicama
Raspodjela 760 prikupljenih datoteka
Prema otkrivenom formatu. Kategorija „Neprepoznate datoteke” navedena je na kraju jer nije riječ o formatu.
Prevladavaju ELF binarne datoteke i shell skripte: web poslužitelji na Linuxu glavna su meta, i to prije Windows računala. To je klasična slijepa točka sigurnosnih politika usmjerenih na radnu stanicu.
Prikaži tablicu podataka
| Vrsta datoteke | Broj | Udio |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 otkrivenih malvera
Poredak potpisa koji se najčešće aktiviraju na kolekciji. Potpisi YARA.SecuriteInfo_* i SecuriteInfo.com.* naši su; potpisi Sanesecurity.* potječu iz druge neslužbene baze koja je također priznata.
15 najčešćih potpisa
Broj pojavljivanja na 760 prikupljenih datoteka.
Prikaži cjelovit poredak od 50 potpisa
| # | Potpis | Pojavljivanja |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Nekoliko važnih napomena
- Ovdje objavljena statistika ne uzima u obzir potpise za detekciju spama, koji se isporučuju uz potpise tvrtke SecuriteInfo.com. Ova se statistika odnosi samo na malvere.
- Potpisi koje objavljuje SecuriteInfo.com dopunski su službenim potpisima ClamAV-a. To znači da se malver, čim ga otkriju službeni potpisi ClamAV-a, povlači iz potpisa tvrtke SecuriteInfo.com. Zato nema dvostrukih potpisa između službenih potpisa ClamAV-a i potpisa tvrtke SecuriteInfo.com.
- Ova se statistika mijenja svakoga dana i zato se objavljuje svakodnevno.
- Kolekcija datoteka s hakiranih web-stranica nastaje neprekidno; stope detekcije odražavaju stanje baza na dan izvješća naveden na vrhu stranice.
Poboljšajte već danas stopu detekcije svojega ClamAV-a
Ponuda Basic besplatna je. Instalacija se svodi na dodavanje nekoliko URL adresa u vaš freshclam.conf: nikakva izmjena ClamAV-a nije potrebna.
ClamAV je copyright © Cisco Systems, Inc.
Nekoliko prijedloga na temu antivirusa ClamAV
Svidio vam se ovaj članak? Evo nekoliko prijedloga koji bi vam se mogli dopasti:
- Poboljšajte stopu detekcije 0-day malvera za ClamAV
- ClamAV za Windows moguć je uz ClamShield
- PUA (Potentially Unwanted Application): razumijevanje neželjenih programa i upravljanje njima u vašem informatičkom okruženju
- FAQ o ClamAV-u i neslužbenim potpisima tvrtke SecuriteInfo.com
- Starije inačice ClamAV-a ugrožavaju vaš informacijski sustav
Oznake
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com