Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

KÁRTEVŐ FELTÖRÉS WEBOLDAL VÍRUSKERESŐ CLAMAV

Víruskereső szignatúráink a ClamAV-hoz: statisztikák, hatékonyság és összehasonlítás


Nap mint nap kártevők ezrei terjednek az interneten. A SecuriteInfo.com aktívan küzd ezek ellen a kártevők ellen a biztonságosabb internetért. Ez az oldal összegyűjti a ClamAV-hoz készült víruskereső szignatúráink napi statisztikáit, a ténylegesen feltört weboldalakról begyűjtött kártevőkkel való összevetésük eredményét, valamint egy pontról pontra haladó összehasonlítást az önmagában használt ClamAV és a szignatúráinkkal bővített ClamAV között.

Szignatúrák frissítve: Sun Sep 27 00:51:15 CEST 2026
Gyűjtési jelentés dátuma: Sun Sep 27 01:19:21 CEST 2026
A tesztekhez használt motor: ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026


Hatékonyak a ClamAV-hoz készült víruskereső szignatúráink?


A kártevők elleni fegyverek közül, amelyeket ügyfeleink rendelkezésére bocsátunk, ott van a levélszűrés, az ingyenes DNS, de kiegészítő víruskereső szignatúrák a ClamAV-hoz is.

A ClamAV a Cisco nyílt forráskódú víruskeresője, amely minden Linux és Unix rendszeren fut, de létezik Windowsra (ClamAV és ClamShield) és Macre (ClamXAV) készült változata is.

Víruskereső szignatúráink természetes módon egészítik ki a ClamAV hivatalos szignatúráit. Ennek köszönhetően a ClamAV sokkal jobban ismeri fel a kártevőket, ami a ClamAV-ot a világ legjobb Linuxos víruskeresőjévé teszi. Szignatúráinknak tehát a lehető leghatékonyabbaknak kell lenniük ahhoz, hogy az internet védelme a lehető legjobb legyen.

Jogos tehát néhány kérdést feltenni:
  • Hány szignatúrát tesz közzé a SecuriteInfo.com?
  • Hány szignatúra generikus?
  • Hány kártevőt ismernek fel a generikus szignatúrák?
  • Hány kártevőt ismer fel a SecuriteInfo.com összes szignatúrája együtt?

Az átláthatóság jegyében naponta közzétesszük az alábbi számokat:
12 294 096 kártevőt ismernek fel a szignatúráink
Nem generikus víruskereső szignatúrák 4 571 532 egy szignatúra = egy kártevő
Generikus víruskereső szignatúrák 106 722 egy szignatúra = egy kártevőcsalád
Víruskereső szignatúrák összesen 4 678 254 a SecuriteInfo.com által közzétéve
A generikus szignatúrák által felismert kártevők 7 722 564 azaz generikus szignatúránként átlagosan 72 kártevő
Érdemes megjegyezni: a különbséget a generikus szignatúráink teszik. Mindössze 106 722 generikus szignatúrával 7 722 564 kártevőt fedünk le: éppen ez teszi lehetővé olyan változatok felismerését, amelyek a szignatúra megírásakor még nem is léteztek.

ClamAV önmagában, vagy ClamAV a SecuriteInfo.com kiegészítő szignatúráival?


A ClamAV kiváló, ingyenes és nyílt forráskódú víruskereső motor. Szignatúráink nem helyettesítik: kiegészítik a hivatalos adatbázisait, mindenféle átfedés nélkül. Íme, szempontról szempontra, mit változtat ez a kiegészítés.

Szempont ClamAV önmagában
a Cisco Talos hivatalos szignatúrái
ClamAV + SecuriteInfo.com
hivatalos adatbázisok + a mi szignatúráink
Víruskereső motor ClamAV, nyílt forráskódú, ingyenes Ugyanaz a ClamAV motor: semmit sem kell lecserélni
További kártevőszignatúrák — 4 678 254 kiegészítő szignatúra1, ebből 106 722 generikus
További lefedett kártevők — 12 294 096 további felismert kártevő1
Átfedés a két adatbázis között — Nincs: amint egy kártevőt lefed egy hivatalos szignatúra, mi visszavonjuk a sajátunkat
Felismerés a feltört weboldalakról származó kártevőkön ✗ 0 % (2/752 kártevő)2 ✓ 100 % (752/752 kártevő)2
Frissítés gyakorisága A hivatalos adatbázis általában naponta egyszer-kétszer jelenik meg ✓ Óránként, az aznap befogott kártevők alapján
0-day kártevők A hivatalos szignatúra megjelenése után lefedve ✓ A szignatúrák a kártevő befogása után néhány perccel elkészülnek
Linux / ELF fenyegetések (Mirai, IoT botnetek, bányászok) Korlátozott lefedettség ✓ Megerősítve: ez gyűjteményünk 1. legnagyobb családja (lásd a Top 50 listát)
Webshellek, kártékony JavaScript és PHP Részleges ✓ A webes fenyegetésekre szánt dedikált szignatúrák
Phishing Hivatalos daily adatbázis, alapszintű lefedettség ✓ A kampányok több mint 90 %-át felismeri
Spam ✗ Nincs lefedve ✓ A kártevőszignatúrák mellett spamellenes szignatúrák is járnak
Zsarolóvírusok, trójaiak, adatlopók Ismert családok ✓ Ismert családok + friss változatok a generikus szignatúrák révén
Platformok Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Ugyanazok: semmilyen további megkötés
Bevezetés Szokásos telepítés, freshclam Néhány DatabaseCustomURL sor hozzáadása a freshclam.conf fájlhoz: a ClamAV módosítása nélkül
Támogatás Közösségi ✓ Ingyenes támogatás a csomag részeként, francia gyártótól
Költség Ingyenes Ingyenes Basic csomag, majd Professional 29,90 €/év, Gold 99 €/év, Reseller 1 499 €/év

1 A fenti napi statisztikáink alapján.  2 A lentebb ismertetett terepteszt alapján.

Felismerési arány a feltört weboldalakról begyűjtött kártevőkön
A gyűjtemény 752 kártevője közül azok aránya, amelyek riasztást váltanak ki. Ugyanaz a ClamAV motor, ugyanazok a fájlok: csak a szignatúra-adatbázisok különböznek.
A teszt a következővel készült: ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026, a jelentés dátuma: Sun Sep 27 01:19:21 CEST 2026.
A különbség azért ilyen éles, mert ez a gyűjtemény olyan kártevőkből áll, amelyeket a hivatalos adatbázisok még nem fednek le: pontosan ez a kiegészítő szignatúrák szerepe. A régi és széles körben elterjedt kártevőket a ClamAV önmagában is tökéletesen felismeri. A két adatbázist arra tervezték, hogy együtt dolgozzon.

A feltört weboldalakon talált kártevők


Az internetezők általában úgy gondolják, hogy a vírusfertőzések elsősorban e-mailben érkező mellékletekből vagy szándékosan letöltött fájlokból származnak. Létezik azonban egy sokkal kevésbé látható veszély is: egy feltört weboldal puszta meglátogatása. Az oldal lehet teljesen legitim, amelyet a tulajdonosa tudta nélkül törtek fel; a kártékony kódot elhelyezik rajta, majd kiszolgálják a látogatóknak. A fertőzött weboldalak tehát valós kockázatot jelentenek.

E kockázat felméréséhez folyamatosan begyűjtjük a feltört weboldalakon elhelyezett fájlokat, majd elemezzük őket a ClamAV-val: először kizárólag a hivatalos adatbázisokkal, azután a szignatúráinkkal kiegészítve. Íme az aktuális gyűjtemény eredményei.
Begyűjtött fájlok 788 összesen 1 MB
Azonosított kártevők 752 36 tiszta fájl a gyűjteményben
A ClamAV hivatalos szignatúrái által felismerve 2 azaz a gyűjtemény kártevőinek 0 %-a
A SecuriteInfo.com szignatúrái által felismerve 752 azaz a gyűjtemény kártevőinek 100 %-a

A fertőzött weboldalakon talált fájltípusok


A begyűjtött 788 fájl megoszlása
Felismert formátum szerint. A „Fel nem ismert fájlok” kategória a végére került, mivel ez nem egy formátum.
ELF
223
EXE
136
ZIP
70
JPG
58
HTML
40
VBS
10
OFFICE
3
PNG
1
PHP
1
JAVA-CLASS
1
CAB
1
Unknown
244
Az ELF bináris állományok és a shell szkriptek dominálnak: elsősorban a Linuxos webkiszolgálók a célpontok, még a Windowsos munkaállomások előtt is. Ez a munkaállomás-központú biztonsági szabályzatok klasszikus vakfoltja.
Adattáblázat megtekintése
FájltípusDarabszámArány
ELF22328 %
EXE13617 %
ZIP709 %
JPG587 %
HTML405 %
VBS101 %
OFFICE30 %
PNG10 %
PHP10 %
JAVA-CLASS10 %
CAB10 %
Unknown24431 %

A felismert kártevők TOP 50 listája


A gyűjteményen leggyakrabban aktiválódó szignatúrák rangsora. A YARA.SecuriteInfo_* és a SecuriteInfo.com.* szignatúrák a mieink; a Sanesecurity.* szignatúrák egy másik, szintén elismert nem hivatalos adatbázisból származnak.
A 15 leggyakoribb szignatúra
Előfordulások száma a begyűjtött 788 fájlon.
YARA.SecuriteInfo_Linux_Shell_Downloader
28
SecuriteInfo.com.Linux.Mirai-58
14
SecuriteInfo.com.Trojan.Packed2.51179-8
13
SecuriteInfo.com.Linux.Mirai-54
11
SecuriteInfo.com.Trojan.Packed2.51179-7
10
SecuriteInfo.com.Trojan.Packed2.43192
9
SecuriteInfo.com.Trojan.Packed2.51179-4
8
SecuriteInfo.com.Linux.DDoS.2637
6
SecuriteInfo.com.Linux.Mirai-47
5
SecuriteInfo.com.Generic-EXE
5
YARA.SecuriteInfo_VBA_Exec_2
4
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
4
SecuriteInfo.com.Linux.Mirai-45
3
SecuriteInfo.com.Linux.Mirai-20
3
SecuriteInfo.com.Linux.Mirai-18
3
A(z) 50 szignatúra teljes rangsorának megtekintése
#SzignatúraElőfordulások
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL28
2SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL14
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL13
4SecuriteInfo.com.Linux.Mirai-54.UNOFFICIAL11
5SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL10
6SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL9
7SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL8
8SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL6
9SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL5
10SecuriteInfo.com.Generic-EXE.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL4
13SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL3
14SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL3
16YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL2
17SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
18SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL2
19SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL2
20SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL2
23YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
24YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
25SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
33SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL1
34SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL1
35SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL1
36SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
37SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL1
38SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL1
39SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL1
42SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL1
43SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL1
44SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL1
45SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL1
46SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL1
47SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL1
49SecuriteInfo.com.Variant.Packed.Themida.21.84538536.UNOFFICIAL1
50SecuriteInfo.com.Variant.Mikey.194635.91662195.UNOFFICIAL1

Néhány fontos megjegyzés


  • Az itt közzétett statisztikák nem veszik figyelembe a spamfelismerő szignatúrákat, amelyeket szintén a SecuriteInfo.com szignatúráival együtt szállítunk. Ezek a statisztikák kizárólag a kártevőkre vonatkoznak.
  • A SecuriteInfo.com által közzétett szignatúrák kiegészítik a ClamAV hivatalos szignatúráit. Ez azt jelenti, hogy amikor egy kártevőt már felismernek a ClamAV hivatalos szignatúrái, azt eltávolítjuk a SecuriteInfo.com szignatúrái közül. Nincs tehát kétszeres szignatúra a ClamAV hivatalos szignatúrái és a SecuriteInfo.com szignatúrái között.
  • Ezek a statisztikák naponta változnak, ezért naponta tesszük közzé őket.
  • A feltört weboldalakról származó fájlok gyűjteménye folyamatosan bővül; a felismerési arányok az adatbázisok állapotát tükrözik az oldal tetején feltüntetett jelentési dátumon.

Javítsa már ma a ClamAV felismerési arányát


A Basic csomag ingyenes. A telepítés mindössze néhány URL hozzáadását jelenti a freshclam.conf fájlhoz: a ClamAV módosítására nincs szükség.


A ClamAV copyright © Cisco Systems, Inc.

Néhány ajánlás a ClamAV víruskereső témájában


Tetszett ez a cikk? Íme néhány ajánlás, amely szintén elnyerheti a tetszését:

Címkék


KÁRTEVŐ FELTÖRÉS WEBOLDAL VÍRUSKERESŐ CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com