Víruskereső szignatúráink a ClamAV-hoz: statisztikák, hatékonyság és összehasonlítás
Nap mint nap kártevők ezrei terjednek az interneten. A SecuriteInfo.com aktívan küzd ezek ellen a kártevők ellen
a biztonságosabb internetért. Ez az oldal összegyűjti a ClamAV-hoz készült víruskereső szignatúráink napi
statisztikáit, a ténylegesen feltört weboldalakról begyűjtött kártevőkkel való összevetésük eredményét, valamint egy
pontról pontra haladó összehasonlítást az önmagában használt ClamAV és a szignatúráinkkal bővített ClamAV között.
A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.
A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.
Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.
Jogos tehát néhány kérdést feltenni:
Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.
Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.
E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.
A ClamAV copyright © Cisco Systems, Inc.
Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Hatékonyak a ClamAV-hoz készült víruskereső szignatúráink?
A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.
A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.
Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.
Jogos tehát néhány kérdést feltenni:
- Hány szignatúrát tesz közzé a SecuriteInfo.com?
- Hány szignatúra generikus?
- Hány kártevőt ismernek fel a generikus szignatúrák?
- Hány kártevőt ismer fel a SecuriteInfo.com összes szignatúrája együtt?
Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
12 294 096 kártevőt ismernek fel a szignatúráink
Nem generikus víruskereső szignatúrák
4 571 532
egy szignatúra = egy kártevő
Generikus víruskereső szignatúrák
106 722
egy szignatúra = egy kártevőcsalád
Víruskereső szignatúrák összesen
4 678 254
a SecuriteInfo.com által közzétéve
A generikus szignatúrák által felismert kártevők
7 722 564
azaz generikus szignatúránként átlagosan 72 kártevő
Érdemes megjegyezni: a különbséget a generikus szignatúráink teszik. Mindössze
106 722 generikus szignatúrával 7 722 564
kártevőt fedünk le: éppen ez teszi lehetővé olyan változatok felismerését, amelyek a szignatúra megírásakor még nem is
léteztek.
ClamAV önmagában, vagy ClamAV a SecuriteInfo.com kiegészítő szignatúráival?
A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.
| Szempont | ClamAV önmagában a Cisco Talos hivatalos szignatúrái |
ClamAV + SecuriteInfo.com hivatalos adatbázisok + a mi szignatúráink |
|---|---|---|
| Víruskereső motor | ClamAV, nyílt forráskódú, ingyenes | Ugyanaz a ClamAV motor: semmit sem kell lecserélni |
| További kártevőszignatúrák | — | 4 678 254 kiegészítő szignatúra1, ebből 106 722 generikus |
| További lefedett kártevők | — | 12 294 096 további felismert kártevő1 |
| Átfedés a két adatbázis között | — | Nincs: amint egy kártevőt lefed egy hivatalos szignatúra, mi visszavonjuk a sajátunkat |
| Felismerés a feltört weboldalakról származó kártevőkön | ✗ 0 % (2/752 kártevő)2 | ✓ 100 % (752/752 kártevő)2 |
| Frissítés gyakorisága | A hivatalos adatbázis általában naponta egyszer-kétszer jelenik meg | ✓ Óránként, az aznap befogott kártevők alapján |
| 0-day kártevők | A hivatalos szignatúra megjelenése után lefedve | ✓ A szignatúrák a kártevő befogása után néhány perccel elkészülnek |
| Linux / ELF fenyegetések (Mirai, IoT botnetek, bányászok) | Korlátozott lefedettség | ✓ Megerősítve: ez gyűjteményünk 1. legnagyobb családja (lásd a Top 50 listát) |
| Webshellek, kártékony JavaScript és PHP | Részleges | ✓ A webes fenyegetésekre szánt dedikált szignatúrák |
| Phishing | Hivatalos daily adatbázis, alapszintű lefedettség | ✓ A kampányok több mint 90 %-át felismeri |
| Spam | ✗ Nincs lefedve | ✓ A kártevőszignatúrák mellett spamellenes szignatúrák is járnak |
| Zsarolóvírusok, trójaiak, adatlopók | Ismert családok | ✓ Ismert családok + friss változatok a generikus szignatúrák révén |
| Platformok | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Ugyanazok: semmilyen további megkötés |
| Bevezetés | Szokásos telepítés, freshclam | Néhány DatabaseCustomURL sor hozzáadása a freshclam.conf fájlhoz: a ClamAV módosítása nélkül |
| Támogatás | Közösségi | ✓ Ingyenes támogatás a csomag részeként, francia gyártótól |
| Költség | Ingyenes | Ingyenes Basic csomag, majd Professional 29,90 €/év, Gold 99 €/év, Reseller 1 499 €/év |
Felismerési arány a feltört weboldalakról begyűjtött kártevőkön
A gyűjtemény 752 kártevője közül azok aránya, amelyek riasztást váltanak ki. Ugyanaz a ClamAV motor, ugyanazok a fájlok: csak a szignatúra-adatbázisok különböznek.
0 %
ClamAV önmagában
2 / 752 kártevő
100 %
ClamAV + SecuriteInfo.com
752 / 752 kártevő
A teszt a következővel készült: ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026, a jelentés dátuma: Sun Sep 27 01:19:21 CEST 2026.
A különbség azért ilyen éles, mert ez a gyűjtemény olyan kártevőkből áll, amelyeket a hivatalos adatbázisok még nem
fednek le: pontosan ez a kiegészítő szignatúrák szerepe. A régi és széles körben elterjedt kártevőket a ClamAV
önmagában is tökéletesen felismeri. A két adatbázist arra tervezték, hogy együtt dolgozzon.
A feltört weboldalakon talált kártevők
Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.
E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
Begyűjtött fájlok
788
összesen 1 MB
Azonosított kártevők
752
36 tiszta fájl a gyűjteményben
A ClamAV hivatalos szignatúrái által felismerve
2
azaz a gyűjtemény kártevőinek 0 %-a
A SecuriteInfo.com szignatúrái által felismerve
752
azaz a gyűjtemény kártevőinek 100 %-a
A fertőzött weboldalakon talált fájltípusok
A begyűjtött 788 fájl megoszlása
Felismert formátum szerint. A „Fel nem ismert fájlok” kategória a végére került, mivel ez nem egy formátum.
Az ELF bináris állományok és a shell szkriptek dominálnak: elsősorban a Linuxos webkiszolgálók a célpontok, még a Windowsos munkaállomások előtt is. Ez a munkaállomás-központú biztonsági szabályzatok klasszikus vakfoltja.
Adattáblázat megtekintése
| Fájltípus | Darabszám | Arány |
|---|---|---|
| ELF | 223 | 28 % |
| EXE | 136 | 17 % |
| ZIP | 70 | 9 % |
| JPG | 58 | 7 % |
| HTML | 40 | 5 % |
| VBS | 10 | 1 % |
| OFFICE | 3 | 0 % |
| PNG | 1 | 0 % |
| PHP | 1 | 0 % |
| JAVA-CLASS | 1 | 0 % |
| CAB | 1 | 0 % |
| Unknown | 244 | 31 % |
A felismert kártevők TOP 50 listája
A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A 15 leggyakoribb szignatúra
Előfordulások száma a begyűjtött 788 fájlon.
A(z) 50 szignatúra teljes rangsorának megtekintése
| # | Szignatúra | Előfordulások |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 28 |
| 2 | SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL | 14 |
| 3 | SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Linux.Mirai-54.UNOFFICIAL | 11 |
| 5 | SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL | 10 |
| 6 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 9 |
| 7 | SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL | 8 |
| 8 | SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL | 6 |
| 9 | SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Generic-EXE.UNOFFICIAL | 5 |
| 11 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 4 |
| 12 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 2 |
| 21 | SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL | 2 |
| 22 | SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL | 2 |
| 23 | YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL | 1 |
| 24 | YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Packed.Themida.21.84538536.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Mikey.194635.91662195.UNOFFICIAL | 1 |
Néhány fontos megjegyzés
- Az itt közzétett statisztikák nem veszik figyelembe a spamfelismerő szignatúrákat, amelyeket szintén a SecuriteInfo.com szignatúráival együtt szállítunk. Ezek a statisztikák kizárólag a kártevőkre vonatkoznak.
- A SecuriteInfo.com által közzétett szignatúrák kiegészítik a ClamAV hivatalos szignatúráit. Ez azt jelenti, hogy amikor egy kártevőt már felismernek a ClamAV hivatalos szignatúrái, azt eltávolítjuk a SecuriteInfo.com szignatúrái közül. Nincs tehát kétszeres szignatúra a ClamAV hivatalos szignatúrái és a SecuriteInfo.com szignatúrái között.
- Ezek a statisztikák naponta változnak, ezért naponta tesszük közzé őket.
- A feltört weboldalakról származó fájlok gyűjteménye folyamatosan bővül; a felismerési arányok az adatbázisok állapotát tükrözik az oldal tetején feltüntetett jelentési dátumon.
Javítsa már ma a ClamAV felismerési arányát
A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.
A ClamAV copyright © Cisco Systems, Inc.
Néhány ajánlás a ClamAV víruskereső témájában
Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:
- A 0-day kártevők felismerési arányának javítása a ClamAV-ban
- ClamAV Windowsra: a ClamShield-del lehetséges
- PUA (Potentially Unwanted Application): a nemkívánatos szoftverek megértése és kezelése az informatikai környezetében
- GYIK a ClamAV-ról és a SecuriteInfo.com nem hivatalos szignatúráiról
- A ClamAV régi verziói veszélybe sodorják az információs rendszerét
Címkék
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com