Víruskereső szignatúráink a ClamAV-hoz: statisztikák, hatékonyság és összehasonlítás
Nap mint nap kártevők ezrei terjednek az interneten. A SecuriteInfo.com aktívan küzd ezek ellen a kártevők ellen
a biztonságosabb internetért. Ez az oldal összegyűjti a ClamAV-hoz készült víruskereső szignatúráink napi
statisztikáit, a ténylegesen feltört weboldalakról begyűjtött kártevőkkel való összevetésük eredményét, valamint egy
pontról pontra haladó összehasonlítást az önmagában használt ClamAV és a szignatúráinkkal bővített ClamAV között.
A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.
A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.
Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.
Jogos tehát néhány kérdést feltenni:
Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.
Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.
E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.
A ClamAV copyright © Cisco Systems, Inc.
Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Hatékonyak a ClamAV-hoz készült víruskereső szignatúráink?
A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.
A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.
Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.
Jogos tehát néhány kérdést feltenni:
- Hány szignatúrát tesz közzé a SecuriteInfo.com?
- Hány szignatúra generikus?
- Hány kártevőt ismernek fel a generikus szignatúrák?
- Hány kártevőt ismer fel a SecuriteInfo.com összes szignatúrája együtt?
Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
12 603 232 kártevőt ismernek fel a szignatúráink
Nem generikus víruskereső szignatúrák
4 570 972
egy szignatúra = egy kártevő
Generikus víruskereső szignatúrák
105 058
egy szignatúra = egy kártevőcsalád
Víruskereső szignatúrák összesen
4 676 030
a SecuriteInfo.com által közzétéve
A generikus szignatúrák által felismert kártevők
8 032 260
azaz generikus szignatúránként átlagosan 76 kártevő
Érdemes megjegyezni: a különbséget a generikus szignatúráink teszik. Mindössze
105 058 generikus szignatúrával 8 032 260
kártevőt fedünk le: éppen ez teszi lehetővé olyan változatok felismerését, amelyek a szignatúra megírásakor még nem is
léteztek.
ClamAV önmagában, vagy ClamAV a SecuriteInfo.com kiegészítő szignatúráival?
A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.
| Szempont | ClamAV önmagában a Cisco Talos hivatalos szignatúrái |
ClamAV + SecuriteInfo.com hivatalos adatbázisok + a mi szignatúráink |
|---|---|---|
| Víruskereső motor | ClamAV, nyílt forráskódú, ingyenes | Ugyanaz a ClamAV motor: semmit sem kell lecserélni |
| További kártevőszignatúrák | — | 4 676 030 kiegészítő szignatúra1, ebből 105 058 generikus |
| További lefedett kártevők | — | 12 603 232 további felismert kártevő1 |
| Átfedés a két adatbázis között | — | Nincs: amint egy kártevőt lefed egy hivatalos szignatúra, mi visszavonjuk a sajátunkat |
| Felismerés a feltört weboldalakról származó kártevőkön | ✗ 0 % (0/751 kártevő)2 | ✓ 100 % (750/751 kártevő)2 |
| Frissítés gyakorisága | A hivatalos adatbázis általában naponta egyszer-kétszer jelenik meg | ✓ Óránként, az aznap befogott kártevők alapján |
| 0-day kártevők | A hivatalos szignatúra megjelenése után lefedve | ✓ A szignatúrák a kártevő befogása után néhány perccel elkészülnek |
| Linux / ELF fenyegetések (Mirai, IoT botnetek, bányászok) | Korlátozott lefedettség | ✓ Megerősítve: ez gyűjteményünk 1. legnagyobb családja (lásd a Top 50 listát) |
| Webshellek, kártékony JavaScript és PHP | Részleges | ✓ A webes fenyegetésekre szánt dedikált szignatúrák |
| Phishing | Hivatalos daily adatbázis, alapszintű lefedettség | ✓ A kampányok több mint 90 %-át felismeri |
| Spam | ✗ Nincs lefedve | ✓ A kártevőszignatúrák mellett spamellenes szignatúrák is járnak |
| Zsarolóvírusok, trójaiak, adatlopók | Ismert családok | ✓ Ismert családok + friss változatok a generikus szignatúrák révén |
| Platformok | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Ugyanazok: semmilyen további megkötés |
| Bevezetés | Szokásos telepítés, freshclam | Néhány DatabaseCustomURL sor hozzáadása a freshclam.conf fájlhoz: a ClamAV módosítása nélkül |
| Támogatás | Közösségi | ✓ Ingyenes támogatás a csomag részeként, francia gyártótól |
| Költség | Ingyenes | Ingyenes Basic csomag, majd Professional 29,90 €/év, Gold 99 €/év, Reseller 1 499 €/év |
Felismerési arány a feltört weboldalakról begyűjtött kártevőkön
A gyűjtemény 751 kártevője közül azok aránya, amelyek riasztást váltanak ki. Ugyanaz a ClamAV motor, ugyanazok a fájlok: csak a szignatúra-adatbázisok különböznek.
0 %
ClamAV önmagában
0 / 751 kártevő
100 %
ClamAV + SecuriteInfo.com
750 / 751 kártevő
A teszt a következővel készült: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, a jelentés dátuma: Tue Aug 18 11:45:22 CEST 2026.
A különbség azért ilyen éles, mert ez a gyűjtemény olyan kártevőkből áll, amelyeket a hivatalos adatbázisok még nem
fednek le: pontosan ez a kiegészítő szignatúrák szerepe. A régi és széles körben elterjedt kártevőket a ClamAV
önmagában is tökéletesen felismeri. A két adatbázist arra tervezték, hogy együtt dolgozzon.
A feltört weboldalakon talált kártevők
Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.
E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
Begyűjtött fájlok
760
összesen 844 MB
Azonosított kártevők
751
9 tiszta fájl a gyűjteményben
A ClamAV hivatalos szignatúrái által felismerve
0
azaz a gyűjtemény kártevőinek 0 %-a
A SecuriteInfo.com szignatúrái által felismerve
750
azaz a gyűjtemény kártevőinek 100 %-a
A fertőzött weboldalakon talált fájltípusok
A begyűjtött 760 fájl megoszlása
Felismert formátum szerint. A „Fel nem ismert fájlok” kategória a végére került, mivel ez nem egy formátum.
Az ELF bináris állományok és a shell szkriptek dominálnak: elsősorban a Linuxos webkiszolgálók a célpontok, még a Windowsos munkaállomások előtt is. Ez a munkaállomás-központú biztonsági szabályzatok klasszikus vakfoltja.
Adattáblázat megtekintése
| Fájltípus | Darabszám | Arány |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
A felismert kártevők TOP 50 listája
A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A 15 leggyakoribb szignatúra
Előfordulások száma a begyűjtött 760 fájlon.
A(z) 50 szignatúra teljes rangsorának megtekintése
| # | Szignatúra | Előfordulások |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Néhány fontos megjegyzés
- Az itt közzétett statisztikák nem veszik figyelembe a spamfelismerő szignatúrákat, amelyeket szintén a SecuriteInfo.com szignatúráival együtt szállítunk. Ezek a statisztikák kizárólag a kártevőkre vonatkoznak.
- A SecuriteInfo.com által közzétett szignatúrák kiegészítik a ClamAV hivatalos szignatúráit. Ez azt jelenti, hogy amikor egy kártevőt már felismernek a ClamAV hivatalos szignatúrái, azt eltávolítjuk a SecuriteInfo.com szignatúrái közül. Nincs tehát kétszeres szignatúra a ClamAV hivatalos szignatúrái és a SecuriteInfo.com szignatúrái között.
- Ezek a statisztikák naponta változnak, ezért naponta tesszük közzé őket.
- A feltört weboldalakról származó fájlok gyűjteménye folyamatosan bővül; a felismerési arányok az adatbázisok állapotát tükrözik az oldal tetején feltüntetett jelentési dátumon.
Javítsa már ma a ClamAV felismerési arányát
A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.
A ClamAV copyright © Cisco Systems, Inc.
Néhány ajánlás a ClamAV víruskereső témájában
Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:
- A 0-day kártevők felismerési arányának javítása a ClamAV-ban
- ClamAV Windowsra: a ClamShield-del lehetséges
- PUA (Potentially Unwanted Application): a nemkívánatos szoftverek megértése és kezelése az informatikai környezetében
- GYIK a ClamAV-ról és a SecuriteInfo.com nem hivatalos szignatúráiról
- A ClamAV régi verziói veszélybe sodorják az információs rendszerét
Címkék
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com