Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

KÁRTEVŐ FELTÖRÉS WEBOLDAL VÍRUSKERESŐ CLAMAV

Víruskereső szignatúráink a ClamAV-hoz: statisztikák, hatékonyság és összehasonlítás


Nap mint nap kártevők ezrei terjednek az interneten. A SecuriteInfo.com aktívan küzd ezek ellen a kártevők ellen a biztonságosabb internetért. Ez az oldal összegyűjti a ClamAV-hoz készült víruskereső szignatúráink napi statisztikáit, a ténylegesen feltört weboldalakról begyűjtött kártevőkkel való összevetésük eredményét, valamint egy pontról pontra haladó összehasonlítást az önmagában használt ClamAV és a szignatúráinkkal bővített ClamAV között.

Szignatúrák frissítve: Mon Sep 7 00:50:15 CEST 2026
Gyűjtési jelentés dátuma: Mon Sep 7 01:13:34 CEST 2026
A tesztekhez használt motor: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026


Hatékonyak a ClamAV-hoz készült víruskereső szignatúráink?


A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.

A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.

Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.

Jogos tehát néhány kérdést feltenni:
  • Hány szignatúrát tesz közzé a SecuriteInfo.com?
  • Hány szignatúra generikus?
  • Hány kártevőt ismernek fel a generikus szignatúrák?
  • Hány kártevőt ismer fel a SecuriteInfo.com összes szignatúrája együtt?

Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
12 468 713 kártevőt ismernek fel a szignatúráink
Nem generikus víruskereső szignatúrák 4 568 955 egy szignatúra = egy kártevő
Generikus víruskereső szignatúrák 105 944 egy szignatúra = egy kártevőcsalád
Víruskereső szignatúrák összesen 4 674 899 a SecuriteInfo.com által közzétéve
A generikus szignatúrák által felismert kártevők 7 899 758 azaz generikus szignatúránként átlagosan 74 kártevő
Érdemes megjegyezni: a különbséget a generikus szignatúráink teszik. Mindössze 105 944 generikus szignatúrával 7 899 758 kártevőt fedünk le: éppen ez teszi lehetővé olyan változatok felismerését, amelyek a szignatúra megírásakor még nem is léteztek.

ClamAV önmagában, vagy ClamAV a SecuriteInfo.com kiegészítő szignatúráival?


A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.

Szempont ClamAV önmagában
a Cisco Talos hivatalos szignatúrái
ClamAV + SecuriteInfo.com
hivatalos adatbázisok + a mi szignatúráink
Víruskereső motor ClamAV, nyílt forráskódú, ingyenes Ugyanaz a ClamAV motor: semmit sem kell lecserélni
További kártevőszignatúrák 4 674 899 kiegészítő szignatúra1, ebből 105 944 generikus
További lefedett kártevők 12 468 713 további felismert kártevő1
Átfedés a két adatbázis között Nincs: amint egy kártevőt lefed egy hivatalos szignatúra, mi visszavonjuk a sajátunkat
Felismerés a feltört weboldalakról származó kártevőkön 0 % (1/703 kártevő)2 99 % (699/703 kártevő)2
Frissítés gyakorisága A hivatalos adatbázis általában naponta egyszer-kétszer jelenik meg Óránként, az aznap befogott kártevők alapján
0-day kártevők A hivatalos szignatúra megjelenése után lefedve A szignatúrák a kártevő befogása után néhány perccel elkészülnek
Linux / ELF fenyegetések (Mirai, IoT botnetek, bányászok) Korlátozott lefedettség Megerősítve: ez gyűjteményünk 1. legnagyobb családja (lásd a Top 50 listát)
Webshellek, kártékony JavaScript és PHP Részleges A webes fenyegetésekre szánt dedikált szignatúrák
Phishing Hivatalos daily adatbázis, alapszintű lefedettség A kampányok több mint 90 %-át felismeri
Spam Nincs lefedve A kártevőszignatúrák mellett spamellenes szignatúrák is járnak
Zsarolóvírusok, trójaiak, adatlopók Ismert családok Ismert családok + friss változatok a generikus szignatúrák révén
Platformok Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Ugyanazok: semmilyen további megkötés
Bevezetés Szokásos telepítés, freshclam Néhány DatabaseCustomURL sor hozzáadása a freshclam.conf fájlhoz: a ClamAV módosítása nélkül
Támogatás Közösségi Ingyenes támogatás a csomag részeként, francia gyártótól
Költség Ingyenes Ingyenes Basic csomag, majd Professional 29,90 €/év, Gold 99 €/év, Reseller 1 499 €/év

1 A fenti napi statisztikáink alapján.  2 A lentebb ismertetett terepteszt alapján.

Felismerési arány a feltört weboldalakról begyűjtött kártevőkön
A gyűjtemény 703 kártevője közül azok aránya, amelyek riasztást váltanak ki. Ugyanaz a ClamAV motor, ugyanazok a fájlok: csak a szignatúra-adatbázisok különböznek.
A teszt a következővel készült: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, a jelentés dátuma: Mon Sep 7 01:13:34 CEST 2026.
A különbség azért ilyen éles, mert ez a gyűjtemény olyan kártevőkből áll, amelyeket a hivatalos adatbázisok még nem fednek le: pontosan ez a kiegészítő szignatúrák szerepe. A régi és széles körben elterjedt kártevőket a ClamAV önmagában is tökéletesen felismeri. A két adatbázist arra tervezték, hogy együtt dolgozzon.

A feltört weboldalakon talált kártevők


Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.

E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
Begyűjtött fájlok 730 összesen 1 MB
Azonosított kártevők 703 27 tiszta fájl a gyűjteményben
A ClamAV hivatalos szignatúrái által felismerve 1 azaz a gyűjtemény kártevőinek 0 %-a
A SecuriteInfo.com szignatúrái által felismerve 699 azaz a gyűjtemény kártevőinek 99 %-a

A fertőzött weboldalakon talált fájltípusok


A begyűjtött 730 fájl megoszlása
Felismert formátum szerint. A „Fel nem ismert fájlok” kategória a végére került, mivel ez nem egy formátum.
ELF
276
EXE
136
JPG
43
ZIP
32
VBS
15
JAVA-CLASS
5
HTML
5
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PNG
1
PHP
1
OFFICE
1
CAB
1
Unknown
209
Az ELF bináris állományok és a shell szkriptek dominálnak: elsősorban a Linuxos webkiszolgálók a célpontok, még a Windowsos munkaállomások előtt is. Ez a munkaállomás-központú biztonsági szabályzatok klasszikus vakfoltja.
Adattáblázat megtekintése
FájltípusDarabszámArány
ELF27638 %
EXE13619 %
JPG436 %
ZIP324 %
VBS152 %
JAVA-CLASS51 %
HTML51 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
CAB10 %
Unknown20929 %

A felismert kártevők TOP 50 listája


A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A 15 leggyakoribb szignatúra
Előfordulások száma a begyűjtött 730 fájlon.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
11
SecuriteInfo.com.Trojan.Packed2.51179-7
7
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
6
SecuriteInfo.com.Linux.Mirai-38
6
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
Sanesecurity.Malware.32133.LX.BOT
3
A(z) 50 szignatúra teljes rangsorának megtekintése
#SzignatúraElőfordulások
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL11
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL7
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
10YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL3
16SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
19SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
38SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
39SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
40SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
41SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
43SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
44SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
45SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
46SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
47SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1
48SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
49SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL1
50SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL1

Néhány fontos megjegyzés


  • Az itt közzétett statisztikák nem veszik figyelembe a spamfelismerő szignatúrákat, amelyeket szintén a SecuriteInfo.com szignatúráival együtt szállítunk. Ezek a statisztikák kizárólag a kártevőkre vonatkoznak.
  • A SecuriteInfo.com által közzétett szignatúrák kiegészítik a ClamAV hivatalos szignatúráit. Ez azt jelenti, hogy amikor egy kártevőt már felismernek a ClamAV hivatalos szignatúrái, azt eltávolítjuk a SecuriteInfo.com szignatúrái közül. Nincs tehát kétszeres szignatúra a ClamAV hivatalos szignatúrái és a SecuriteInfo.com szignatúrái között.
  • Ezek a statisztikák naponta változnak, ezért naponta tesszük közzé őket.
  • A feltört weboldalakról származó fájlok gyűjteménye folyamatosan bővül; a felismerési arányok az adatbázisok állapotát tükrözik az oldal tetején feltüntetett jelentési dátumon.

Javítsa már ma a ClamAV felismerési arányát


A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.


A ClamAV copyright © Cisco Systems, Inc.

Néhány ajánlás a ClamAV víruskereső témájában


Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:

Címkék


KÁRTEVŐ FELTÖRÉS WEBOLDAL VÍRUSKERESŐ CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com