Víruskereső szignatúráink a ClamAV-hoz: statisztikák, hatékonyság és összehasonlítás
Nap mint nap kártevők ezrei terjednek az interneten. A SecuriteInfo.com aktívan küzd ezek ellen a kártevők ellen
a biztonságosabb internetért. Ez az oldal összegyűjti a ClamAV-hoz készült víruskereső szignatúráink napi
statisztikáit, a ténylegesen feltört weboldalakról begyűjtött kártevőkkel való összevetésük eredményét, valamint egy
pontról pontra haladó összehasonlítást az önmagában használt ClamAV és a szignatúráinkkal bővített ClamAV között.
A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.
A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.
Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.
Jogos tehát néhány kérdést feltenni:
Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.
Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.
E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.
A ClamAV copyright © Cisco Systems, Inc.
Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Hatékonyak a ClamAV-hoz készült víruskereső szignatúráink?
A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.
A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.
Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.
Jogos tehát néhány kérdést feltenni:
- Hány szignatúrát tesz közzé a SecuriteInfo.com?
- Hány szignatúra generikus?
- Hány kártevőt ismernek fel a generikus szignatúrák?
- Hány kártevőt ismer fel a SecuriteInfo.com összes szignatúrája együtt?
Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
12 468 713 kártevőt ismernek fel a szignatúráink
Nem generikus víruskereső szignatúrák
4 568 955
egy szignatúra = egy kártevő
Generikus víruskereső szignatúrák
105 944
egy szignatúra = egy kártevőcsalád
Víruskereső szignatúrák összesen
4 674 899
a SecuriteInfo.com által közzétéve
A generikus szignatúrák által felismert kártevők
7 899 758
azaz generikus szignatúránként átlagosan 74 kártevő
Érdemes megjegyezni: a különbséget a generikus szignatúráink teszik. Mindössze
105 944 generikus szignatúrával 7 899 758
kártevőt fedünk le: éppen ez teszi lehetővé olyan változatok felismerését, amelyek a szignatúra megírásakor még nem is
léteztek.
ClamAV önmagában, vagy ClamAV a SecuriteInfo.com kiegészítő szignatúráival?
A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.
| Szempont | ClamAV önmagában a Cisco Talos hivatalos szignatúrái |
ClamAV + SecuriteInfo.com hivatalos adatbázisok + a mi szignatúráink |
|---|---|---|
| Víruskereső motor | ClamAV, nyílt forráskódú, ingyenes | Ugyanaz a ClamAV motor: semmit sem kell lecserélni |
| További kártevőszignatúrák | — | 4 674 899 kiegészítő szignatúra1, ebből 105 944 generikus |
| További lefedett kártevők | — | 12 468 713 további felismert kártevő1 |
| Átfedés a két adatbázis között | — | Nincs: amint egy kártevőt lefed egy hivatalos szignatúra, mi visszavonjuk a sajátunkat |
| Felismerés a feltört weboldalakról származó kártevőkön | ✗ 0 % (1/703 kártevő)2 | ✓ 99 % (699/703 kártevő)2 |
| Frissítés gyakorisága | A hivatalos adatbázis általában naponta egyszer-kétszer jelenik meg | ✓ Óránként, az aznap befogott kártevők alapján |
| 0-day kártevők | A hivatalos szignatúra megjelenése után lefedve | ✓ A szignatúrák a kártevő befogása után néhány perccel elkészülnek |
| Linux / ELF fenyegetések (Mirai, IoT botnetek, bányászok) | Korlátozott lefedettség | ✓ Megerősítve: ez gyűjteményünk 1. legnagyobb családja (lásd a Top 50 listát) |
| Webshellek, kártékony JavaScript és PHP | Részleges | ✓ A webes fenyegetésekre szánt dedikált szignatúrák |
| Phishing | Hivatalos daily adatbázis, alapszintű lefedettség | ✓ A kampányok több mint 90 %-át felismeri |
| Spam | ✗ Nincs lefedve | ✓ A kártevőszignatúrák mellett spamellenes szignatúrák is járnak |
| Zsarolóvírusok, trójaiak, adatlopók | Ismert családok | ✓ Ismert családok + friss változatok a generikus szignatúrák révén |
| Platformok | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Ugyanazok: semmilyen további megkötés |
| Bevezetés | Szokásos telepítés, freshclam | Néhány DatabaseCustomURL sor hozzáadása a freshclam.conf fájlhoz: a ClamAV módosítása nélkül |
| Támogatás | Közösségi | ✓ Ingyenes támogatás a csomag részeként, francia gyártótól |
| Költség | Ingyenes | Ingyenes Basic csomag, majd Professional 29,90 €/év, Gold 99 €/év, Reseller 1 499 €/év |
Felismerési arány a feltört weboldalakról begyűjtött kártevőkön
A gyűjtemény 703 kártevője közül azok aránya, amelyek riasztást váltanak ki. Ugyanaz a ClamAV motor, ugyanazok a fájlok: csak a szignatúra-adatbázisok különböznek.
0 %
ClamAV önmagában
1 / 703 kártevő
99 %
ClamAV + SecuriteInfo.com
699 / 703 kártevő
A teszt a következővel készült: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, a jelentés dátuma: Mon Sep 7 01:13:34 CEST 2026.
A különbség azért ilyen éles, mert ez a gyűjtemény olyan kártevőkből áll, amelyeket a hivatalos adatbázisok még nem
fednek le: pontosan ez a kiegészítő szignatúrák szerepe. A régi és széles körben elterjedt kártevőket a ClamAV
önmagában is tökéletesen felismeri. A két adatbázist arra tervezték, hogy együtt dolgozzon.
A feltört weboldalakon talált kártevők
Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.
E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
Begyűjtött fájlok
730
összesen 1 MB
Azonosított kártevők
703
27 tiszta fájl a gyűjteményben
A ClamAV hivatalos szignatúrái által felismerve
1
azaz a gyűjtemény kártevőinek 0 %-a
A SecuriteInfo.com szignatúrái által felismerve
699
azaz a gyűjtemény kártevőinek 99 %-a
A fertőzött weboldalakon talált fájltípusok
A begyűjtött 730 fájl megoszlása
Felismert formátum szerint. A „Fel nem ismert fájlok” kategória a végére került, mivel ez nem egy formátum.
Az ELF bináris állományok és a shell szkriptek dominálnak: elsősorban a Linuxos webkiszolgálók a célpontok, még a Windowsos munkaállomások előtt is. Ez a munkaállomás-központú biztonsági szabályzatok klasszikus vakfoltja.
Adattáblázat megtekintése
| Fájltípus | Darabszám | Arány |
|---|---|---|
| ELF | 276 | 38 % |
| EXE | 136 | 19 % |
| JPG | 43 | 6 % |
| ZIP | 32 | 4 % |
| VBS | 15 | 2 % |
| JAVA-CLASS | 5 | 1 % |
| HTML | 5 | 1 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PNG | 1 | 0 % |
| PHP | 1 | 0 % |
| OFFICE | 1 | 0 % |
| CAB | 1 | 0 % |
| Unknown | 209 | 29 % |
A felismert kártevők TOP 50 listája
A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A 15 leggyakoribb szignatúra
Előfordulások száma a begyűjtött 730 fájlon.
A(z) 50 szignatúra teljes rangsorának megtekintése
| # | Szignatúra | Előfordulások |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 51 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 13 |
| 3 | SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL | 11 |
| 4 | SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL | 7 |
| 5 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 7 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 7 |
| 7 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 6 |
| 9 | SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL | 5 |
| 10 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 4 |
| 13 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL | 3 |
| 15 | Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL | 3 |
| 16 | SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL | 2 |
| 21 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 2 |
| 22 | SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL | 2 |
| 23 | SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL | 2 |
| 24 | SecuriteInfo.com.Generic-EXE.UNOFFICIAL | 2 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL | 1 |
Néhány fontos megjegyzés
- Az itt közzétett statisztikák nem veszik figyelembe a spamfelismerő szignatúrákat, amelyeket szintén a SecuriteInfo.com szignatúráival együtt szállítunk. Ezek a statisztikák kizárólag a kártevőkre vonatkoznak.
- A SecuriteInfo.com által közzétett szignatúrák kiegészítik a ClamAV hivatalos szignatúráit. Ez azt jelenti, hogy amikor egy kártevőt már felismernek a ClamAV hivatalos szignatúrái, azt eltávolítjuk a SecuriteInfo.com szignatúrái közül. Nincs tehát kétszeres szignatúra a ClamAV hivatalos szignatúrái és a SecuriteInfo.com szignatúrái között.
- Ezek a statisztikák naponta változnak, ezért naponta tesszük közzé őket.
- A feltört weboldalakról származó fájlok gyűjteménye folyamatosan bővül; a felismerési arányok az adatbázisok állapotát tükrözik az oldal tetején feltüntetett jelentési dátumon.
Javítsa már ma a ClamAV felismerési arányát
A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.
A ClamAV copyright © Cisco Systems, Inc.
Néhány ajánlás a ClamAV víruskereső témájában
Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:
- A 0-day kártevők felismerési arányának javítása a ClamAV-ban
- ClamAV Windowsra: a ClamShield-del lehetséges
- PUA (Potentially Unwanted Application): a nemkívánatos szoftverek megértése és kezelése az informatikai környezetében
- GYIK a ClamAV-ról és a SecuriteInfo.com nem hivatalos szignatúráiról
- A ClamAV régi verziói veszélybe sodorják az információs rendszerét
Címkék
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com