Signature antivirus kami untuk ClamAV: statistik, efektivitas dan perbandingan
Setiap hari, ribuan malware beredar di Internet. SecuriteInfo.com secara aktif memerangi malware tersebut
demi Internet yang lebih aman. Halaman ini menghimpun statistik harian signature antivirus kami untuk
ClamAV, hasil pengujiannya terhadap malware yang benar-benar dikumpulkan dari situs web yang diretas, serta
perbandingan poin demi poin antara ClamAV saja dan ClamAV yang diperkuat dengan signature kami.
Di antara senjata melawan malware yang kami sediakan bagi para pelanggan, kami menawarkan penyaringan email, DNS gratis, tetapi juga signature antivirus pelengkap untuk ClamAV.
ClamAV adalah antivirus open source dari Cisco, yang berjalan di semua sistem Linux dan Unix, tetapi juga tersedia untuk Windows (ClamAV dan ClamShield) serta Mac (ClamXAV).
Signature antivirus kami melengkapi secara alami signature resmi ClamAV. Hasilnya, deteksi malware oleh ClamAV menjadi jauh lebih baik, yang menjadikan ClamAV antivirus Linux terbaik di dunia. Karena itu, signature antivirus kami harus seefektif mungkin agar perlindungan Internet menjadi sebaik mungkin pula.
Maka wajar bila muncul beberapa pertanyaan:
Demi transparansi, kami menerbitkan angka-angka berikut setiap hari:
ClamAV adalah mesin antivirus yang sangat baik, gratis dan open source. Signature kami tidak menggantikannya: signature kami melengkapi basis data resminya, tanpa satu pun duplikasi. Berikut, kriteria demi kriteria, perubahan yang dibawa oleh tambahan ini.
Umumnya, para pengguna Internet mengira infeksi virus terutama berasal dari lampiran yang dikirim melalui email, atau dari berkas yang mereka unduh sendiri. Padahal ada bahaya yang jauh kurang terlihat: sekadar mengunjungi situs web yang telah disusupi. Situs tersebut bisa saja sepenuhnya sah dan diretas tanpa sepengetahuan pemiliknya; kode berbahaya ditanam di sana, lalu disajikan kepada pengunjung. Situs web yang terinfeksi karena itu merupakan risiko nyata.
Untuk mengukur risiko ini, kami terus-menerus mengumpulkan berkas yang ditanam pada situs web yang diretas, lalu menganalisisnya dengan ClamAV: pertama hanya dengan basis data resmi, kemudian dengan menambahkan signature kami. Berikut hasil koleksi yang sedang berjalan.
Peringkat signature yang paling sering terpicu pada koleksi ini. Signature YARA.SecuriteInfo_* dan SecuriteInfo.com.* adalah milik kami; signature Sanesecurity.* berasal dari basis data non-resmi lain yang juga diakui.
Paket Basic tersedia gratis. Pemasangannya cukup dengan menambahkan beberapa URL pada berkas freshclam.conf Anda: tidak ada modifikasi ClamAV yang diperlukan.
ClamAV adalah hak cipta © Cisco Systems, Inc.
Anda menyukai artikel ini? Berikut beberapa saran yang mungkin Anda sukai:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Apakah signature antivirus kami untuk ClamAV efektif?
Di antara senjata melawan malware yang kami sediakan bagi para pelanggan, kami menawarkan penyaringan email, DNS gratis, tetapi juga signature antivirus pelengkap untuk ClamAV.
ClamAV adalah antivirus open source dari Cisco, yang berjalan di semua sistem Linux dan Unix, tetapi juga tersedia untuk Windows (ClamAV dan ClamShield) serta Mac (ClamXAV).
Signature antivirus kami melengkapi secara alami signature resmi ClamAV. Hasilnya, deteksi malware oleh ClamAV menjadi jauh lebih baik, yang menjadikan ClamAV antivirus Linux terbaik di dunia. Karena itu, signature antivirus kami harus seefektif mungkin agar perlindungan Internet menjadi sebaik mungkin pula.
Maka wajar bila muncul beberapa pertanyaan:
- Berapa banyak signature yang diterbitkan oleh SecuriteInfo.com?
- Berapa banyak signature yang bersifat generik?
- Berapa banyak malware yang terdeteksi oleh signature generik?
- Berapa banyak malware yang terdeteksi dengan seluruh signature SecuriteInfo.com?
Demi transparansi, kami menerbitkan angka-angka berikut setiap hari:
12 603 232 malware terdeteksi oleh signature kami
Signature antivirus non-generik
4 570 972
satu signature = satu malware
Signature antivirus generik
105 058
satu signature = satu keluarga malware
Total signature antivirus
4 676 030
diterbitkan oleh SecuriteInfo.com
Malware yang terdeteksi oleh signature generik
8 032 260
yaitu rata-rata 76 malware per signature generik
Poin penting: signature generik kamilah yang membuat perbedaan. Hanya dengan
105 058 signature generik, kami mencakup
8 032 260 malware: inilah yang memungkinkan deteksi varian yang
belum ada pada saat signature tersebut ditulis.
ClamAV saja atau ClamAV + signature tambahan dari SecuriteInfo.com?
ClamAV adalah mesin antivirus yang sangat baik, gratis dan open source. Signature kami tidak menggantikannya: signature kami melengkapi basis data resminya, tanpa satu pun duplikasi. Berikut, kriteria demi kriteria, perubahan yang dibawa oleh tambahan ini.
| Kriteria | ClamAV saja signature resmi Cisco Talos |
ClamAV + SecuriteInfo.com basis data resmi + signature kami |
|---|---|---|
| Mesin antivirus | ClamAV, open source, gratis | Mesin ClamAV yang sama: tidak ada yang perlu diganti |
| Signature malware tambahan | — | 4 676 030 signature tambahan1, di antaranya 105 058 generik |
| Malware yang tercakup sebagai tambahan | — | 12 603 232 malware tambahan yang terdeteksi1 |
| Duplikasi antara kedua basis data | — | Tidak ada: begitu sebuah malware tercakup oleh signature resmi, kami menarik signature kami |
| Deteksi pada malware yang berasal dari situs web yang diretas | ✗ 0 % (0/751 malware)2 | ✓ 100 % (750/751 malware)2 |
| Frekuensi pembaruan | Basis data resmi umumnya diterbitkan satu hingga dua kali sehari | ✓ Setiap jam, dari malware yang ditangkap pada hari yang sama |
| Malware 0-day | Tercakup setelah signature resmi diterbitkan | ✓ Signature dibuat beberapa menit setelah malware tertangkap |
| Ancaman Linux / ELF (Mirai, botnet IoT, penambang kripto) | Cakupan terbatas | ✓ Diperkuat: inilah keluarga peringkat ke-1 dalam koleksi kami (lihat Top 50) |
| Webshell, JavaScript dan PHP berbahaya | Sebagian | ✓ Signature khusus untuk ancaman web |
| Phishing | Basis data daily resmi, cakupan dasar | ✓ Lebih dari 90 % kampanye terdeteksi |
| Spam | ✗ Tidak tercakup | ✓ Signature anti-spam disertakan selain signature malware |
| Ransomware, trojan, stealer | Keluarga yang sudah dikenal | ✓ Keluarga yang sudah dikenal + varian terbaru melalui signature generik |
| Platform | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Sama: tanpa kendala tambahan |
| Penerapan | Instalasi standar, freshclam | Menambahkan beberapa baris DatabaseCustomURL pada freshclam.conf: tanpa modifikasi pada ClamAV |
| Dukungan | Komunitas | ✓ Dukungan gratis termasuk, vendor asal Prancis |
| Biaya | Gratis | Paket Basic gratis, lalu Professional 29,90 €/tahun, Gold 99 €/tahun, Reseller 1.499 €/tahun |
Tingkat deteksi pada malware yang dikumpulkan dari situs web yang diretas
Proporsi dari 751 malware dalam koleksi yang memicu peringatan. Mesin ClamAV yang sama, berkas yang sama: hanya basis data signature yang berbeda.
0 %
ClamAV saja
0 / 751 malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware
Pengujian dilakukan dengan ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, laporan tanggal Tue Aug 18 11:45:22 CEST 2026.
Perbedaannya mencolok karena koleksi ini terdiri atas malware yang belum tercakup oleh basis data resmi:
justru inilah peran signature pelengkap. Terhadap malware lama yang sudah tersebar luas,
ClamAV saja mendeteksi dengan sempurna. Kedua basis data ini memang dibuat untuk bekerja bersama.
Malware yang ditemukan di situs web yang diretas
Umumnya, para pengguna Internet mengira infeksi virus terutama berasal dari lampiran yang dikirim melalui email, atau dari berkas yang mereka unduh sendiri. Padahal ada bahaya yang jauh kurang terlihat: sekadar mengunjungi situs web yang telah disusupi. Situs tersebut bisa saja sepenuhnya sah dan diretas tanpa sepengetahuan pemiliknya; kode berbahaya ditanam di sana, lalu disajikan kepada pengunjung. Situs web yang terinfeksi karena itu merupakan risiko nyata.
Untuk mengukur risiko ini, kami terus-menerus mengumpulkan berkas yang ditanam pada situs web yang diretas, lalu menganalisisnya dengan ClamAV: pertama hanya dengan basis data resmi, kemudian dengan menambahkan signature kami. Berikut hasil koleksi yang sedang berjalan.
Berkas yang dikumpulkan
760
844 MB seluruhnya
Malware yang teridentifikasi
751
9 berkas bersih dalam koleksi
Terdeteksi oleh signature resmi ClamAV
0
yaitu 0 % dari malware dalam koleksi
Terdeteksi oleh signature SecuriteInfo.com
750
yaitu 100 % dari malware dalam koleksi
Jenis berkas yang ditemukan di situs web yang terinfeksi
Distribusi 760 berkas yang dikumpulkan
Berdasarkan format yang terdeteksi. Kategori “Berkas tidak dikenali” ditempatkan paling akhir karena bukan merupakan sebuah format.
Biner ELF dan skrip shell mendominasi: server web berbasis Linux adalah target utama, bahkan sebelum komputer Windows. Ini merupakan titik buta klasik dari kebijakan keamanan yang berpusat pada komputer kerja.
Lihat tabel data
| Jenis berkas | Jumlah | Proporsi |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 malware yang terdeteksi
Peringkat signature yang paling sering terpicu pada koleksi ini. Signature YARA.SecuriteInfo_* dan SecuriteInfo.com.* adalah milik kami; signature Sanesecurity.* berasal dari basis data non-resmi lain yang juga diakui.
15 signature yang paling sering muncul
Jumlah kemunculan pada 760 berkas yang dikumpulkan.
Lihat peringkat lengkap 50 signature
| # | Signature | Kemunculan |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Beberapa catatan penting
- Statistik yang diterbitkan di sini tidak memperhitungkan signature deteksi spam, yang disertakan bersama signature SecuriteInfo.com. Statistik ini hanya menyangkut malware.
- Signature yang diterbitkan oleh SecuriteInfo.com bersifat pelengkap terhadap signature resmi ClamAV. Artinya, ketika sebuah malware terdeteksi oleh signature resmi ClamAV, malware tersebut ditarik dari signature SecuriteInfo.com. Jadi tidak ada signature ganda antara signature resmi ClamAV dan signature SecuriteInfo.com.
- Statistik ini berubah setiap hari, dan karena itu diterbitkan setiap hari.
- Koleksi berkas yang berasal dari situs web yang diretas dibangun secara berkelanjutan; tingkat deteksi mencerminkan kondisi basis data pada tanggal laporan yang tertera di bagian atas halaman.
Tingkatkan tingkat deteksi ClamAV Anda mulai hari ini
Paket Basic tersedia gratis. Pemasangannya cukup dengan menambahkan beberapa URL pada berkas freshclam.conf Anda: tidak ada modifikasi ClamAV yang diperlukan.
ClamAV adalah hak cipta © Cisco Systems, Inc.
Beberapa saran seputar antivirus ClamAV
Anda menyukai artikel ini? Berikut beberapa saran yang mungkin Anda sukai:
- Meningkatkan tingkat deteksi malware 0-day untuk ClamAV
- ClamAV untuk Windows, kini mungkin dengan ClamShield
- PUA (Potentially Unwanted Application): memahami dan mengelola perangkat lunak yang tidak diinginkan di lingkungan TI Anda
- FAQ ClamAV dan signature non-resmi dari SecuriteInfo.com
- Versi lama ClamAV membahayakan sistem informasi Anda
Tag
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com