Vírusskilgreiningarnar okkar fyrir ClamAV: tölfræði, virkni og samanburður
Á hverjum degi ganga þúsundir spilliforrita laus á internetinu. SecuriteInfo.com berst ötullega gegn þessum spilliforritum
fyrir öruggara internet. Á þessari síðu má finna daglega tölfræði um vírusskilgreiningarnar okkar fyrir
ClamAV, niðurstöður úr prófunum þeirra á spilliforritum sem safnað er af vefsvæðum sem brotist hefur verið inn á, og
ítarlegan samanburð, lið fyrir lið, á ClamAV einum og ClamAV með skilgreiningunum okkar.
Meðal þeirra vopna gegn spilliforritum sem við bjóðum viðskiptavinum okkar er póstsíun, ókeypis DNS-þjónusta, en einnig viðbótarvírusskilgreiningar fyrir ClamAV.
ClamAV er opinn vírusvarnarhugbúnaður frá Cisco sem keyrir á öllum Linux- og Unix-kerfum, en fæst einnig í útgáfum fyrir Windows (ClamAV og ClamShield) og Mac (ClamXAV).
Vírusskilgreiningarnar okkar bætast einfaldlega við opinberu skilgreiningar ClamAV. Fyrir vikið verður greining spilliforrita í ClamAV mun betri, sem gerir ClamAV að bestu vírusvörn heims fyrir Linux. Skilgreiningarnar okkar verða því að vera eins áhrifaríkar og mögulegt er svo að vernd internetsins verði sem allra best.
Því er eðlilegt að spyrja nokkurra spurninga:
Í þágu gagnsæis birtum við eftirfarandi tölur daglega:
ClamAV er frábær vírusvarnarvél, ókeypis og opin. Skilgreiningarnar okkar koma ekki í staðinn fyrir hana: þær bætast við opinberu gagnagrunnana, án nokkurrar tvítekningar. Hér sést, lið fyrir lið, hverju þessi viðbót breytir.
Yfirleitt telur fólk að vírussmit berist einkum með viðhengjum í tölvupósti eða skrám sem það sækir af ásettu ráði. Þó leynist mun lúmskari hætta: það eitt að heimsækja vefsvæði sem brotist hefur verið inn á. Vefsvæðið getur verið fullkomlega lögmætt og brotist hefur verið inn á það án vitundar eiganda; skaðlegum kóða er komið þar fyrir og hann síðan borinn á borð fyrir gesti. Sýkt vefsvæði fela því í sér raunverulega áhættu.
Til að mæla þessa áhættu söfnum við stöðugt skrám sem komið hefur verið fyrir á vefsvæðum sem brotist hefur verið inn á og greinum þær síðan með ClamAV: fyrst með opinberu gagnagrunnunum einum, því næst með skilgreiningunum okkar til viðbótar. Hér eru niðurstöður úr safninu eins og það er núna.
Listi yfir þær skilgreiningar sem oftast virkjast á safninu. Skilgreiningarnar YARA.SecuriteInfo_* og SecuriteInfo.com.* eru okkar; skilgreiningarnar Sanesecurity.* koma úr öðrum óopinberum gagnagrunni sem einnig er viðurkenndur.
Basic-áskriftin er ókeypis. Uppsetningin felst einfaldlega í því að bæta nokkrum slóðum við freshclam.conf: engar breytingar á ClamAV eru nauðsynlegar.
ClamAV er höfundarréttarvarið © Cisco Systems, Inc.
Líkaði þér þessi grein? Hér eru nokkrar ábendingar sem ættu að falla þér í geð:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Eru vírusskilgreiningarnar okkar fyrir ClamAV áhrifaríkar?
Meðal þeirra vopna gegn spilliforritum sem við bjóðum viðskiptavinum okkar er póstsíun, ókeypis DNS-þjónusta, en einnig viðbótarvírusskilgreiningar fyrir ClamAV.
ClamAV er opinn vírusvarnarhugbúnaður frá Cisco sem keyrir á öllum Linux- og Unix-kerfum, en fæst einnig í útgáfum fyrir Windows (ClamAV og ClamShield) og Mac (ClamXAV).
Vírusskilgreiningarnar okkar bætast einfaldlega við opinberu skilgreiningar ClamAV. Fyrir vikið verður greining spilliforrita í ClamAV mun betri, sem gerir ClamAV að bestu vírusvörn heims fyrir Linux. Skilgreiningarnar okkar verða því að vera eins áhrifaríkar og mögulegt er svo að vernd internetsins verði sem allra best.
Því er eðlilegt að spyrja nokkurra spurninga:
- Hversu margar skilgreiningar gefur SecuriteInfo.com út?
- Hversu margar skilgreiningar eru almennar?
- Hversu mörg spilliforrit greinast með almennu skilgreiningunum?
- Hversu mörg spilliforrit greinast með öllum skilgreiningum SecuriteInfo.com?
Í þágu gagnsæis birtum við eftirfarandi tölur daglega:
12 603 232 spilliforrit greind með skilgreiningunum okkar
Sértækar vírusskilgreiningar
4 570 972
ein skilgreining = eitt spilliforrit
Almennar vírusskilgreiningar
105 058
ein skilgreining = ein fjölskylda spilliforrita
Vírusskilgreiningar alls
4 676 030
gefnar út af SecuriteInfo.com
Spilliforrit greind með almennu skilgreiningunum
8 032 260
eða 76 spilliforrit að meðaltali á hverja almenna skilgreiningu
Munið: það eru almennu skilgreiningarnar okkar sem skipta sköpum. Með aðeins
105 058 almennum skilgreiningum náum við yfir
8 032 260 spilliforrit: það er þetta sem gerir kleift að greina afbrigði sem
voru ekki einu sinni til þegar skilgreiningin var skrifuð.
ClamAV einn eða ClamAV ásamt viðbótarskilgreiningum frá SecuriteInfo.com?
ClamAV er frábær vírusvarnarvél, ókeypis og opin. Skilgreiningarnar okkar koma ekki í staðinn fyrir hana: þær bætast við opinberu gagnagrunnana, án nokkurrar tvítekningar. Hér sést, lið fyrir lið, hverju þessi viðbót breytir.
| Viðmið | ClamAV einn opinberar skilgreiningar frá Cisco Talos |
ClamAV + SecuriteInfo.com opinberir gagnagrunnar + skilgreiningarnar okkar |
|---|---|---|
| Vírusvarnarvél | ClamAV, opinn hugbúnaður, ókeypis | Sama ClamAV-vélin: engu þarf að skipta út |
| Viðbótarskilgreiningar fyrir spilliforrit | — | 4 676 030 viðbótarskilgreiningar1, þar af 105 058 almennar |
| Spilliforrit sem bætast við | — | 12 603 232 spilliforrit greinast til viðbótar1 |
| Tvítekningar milli gagnagrunnanna | — | Engar: um leið og spilliforrit fellur undir opinbera skilgreiningu fjarlægjum við okkar eigin |
| Greining á spilliforritum af vefsvæðum sem brotist hefur verið inn á | ✗ 0 % (0/751 spilliforrit)2 | ✓ 100 % (750/751 spilliforrit)2 |
| Uppfærslutíðni | Opinberi gagnagrunnurinn er yfirleitt gefinn út einu sinni til tvisvar á dag | ✓ Á klukkustundar fresti, út frá spilliforritum sem veiðast samdægurs |
| 0-day spilliforrit | Falla undir vernd þegar opinber skilgreining hefur verið gefin út | ✓ Skilgreiningar verða til fáeinum mínútum eftir að spilliforritið veiðist |
| Ógnir fyrir Linux / ELF (Mirai, IoT-botnet, námugröftur) | Takmörkuð þekja | ✓ Styrkt: þetta er fjölmennasta fjölskyldan í safninu okkar (sjá Topp 50) |
| Webshell og skaðlegur JavaScript- og PHP-kóði | Að hluta | ✓ Sérstakar skilgreiningar fyrir vefógnir |
| Phishing | Opinberi daily gagnagrunnurinn, grunnþekja | ✓ Meira en 90 % herferða greinast |
| Spam | ✗ Ekki í boði | ✓ Spam-skilgreiningar fylgja með til viðbótar við spilliforritaskilgreiningarnar |
| Gagnagíslataka, trójuhestar, gagnastuldur | Þekktar fjölskyldur | ✓ Þekktar fjölskyldur + ný afbrigði í gegnum almennu skilgreiningarnar |
| Stýrikerfi | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Þau sömu: engar viðbótarkröfur |
| Uppsetning | Hefðbundin uppsetning, freshclam | Nokkrum DatabaseCustomURL línum bætt við í freshclam.conf: engar breytingar á ClamAV |
| Þjónusta | Samfélagsstuðningur | ✓ Ókeypis þjónusta innifalin, franskur framleiðandi |
| Verð | Ókeypis | Basic ókeypis, síðan Professional 29,90 €/ári, Gold 99 €/ári, Reseller 1.499 €/ári |
Greiningarhlutfall á spilliforritum af vefsvæðum sem brotist hefur verið inn á
Hlutfall þeirra 751 spilliforrita í safninu sem valda viðvörun. Sama ClamAV-vélin, sömu skrárnar: aðeins skilgreiningagrunnarnir eru ólíkir.
0 %
ClamAV einn
0 / 751 spilliforrit
100 %
ClamAV + SecuriteInfo.com
750 / 751 spilliforrit
Prófun framkvæmd með ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, skýrsla frá Tue Aug 18 11:45:22 CEST 2026.
Munurinn er svona mikill vegna þess að þetta safn samanstendur af spilliforritum sem opinberu gagnagrunnarnir ná ekki
yfir enn þá: það er einmitt hlutverk viðbótarskilgreininga. Á eldri spilliforritum sem hafa dreifst víða
greinir ClamAV einn fullkomlega. Gagnagrunnarnir tveir eru gerðir til að vinna saman.
Spilliforritin sem finnast á vefsvæðum sem brotist hefur verið inn á
Yfirleitt telur fólk að vírussmit berist einkum með viðhengjum í tölvupósti eða skrám sem það sækir af ásettu ráði. Þó leynist mun lúmskari hætta: það eitt að heimsækja vefsvæði sem brotist hefur verið inn á. Vefsvæðið getur verið fullkomlega lögmætt og brotist hefur verið inn á það án vitundar eiganda; skaðlegum kóða er komið þar fyrir og hann síðan borinn á borð fyrir gesti. Sýkt vefsvæði fela því í sér raunverulega áhættu.
Til að mæla þessa áhættu söfnum við stöðugt skrám sem komið hefur verið fyrir á vefsvæðum sem brotist hefur verið inn á og greinum þær síðan með ClamAV: fyrst með opinberu gagnagrunnunum einum, því næst með skilgreiningunum okkar til viðbótar. Hér eru niðurstöður úr safninu eins og það er núna.
Skrár í safni
760
844 MB alls
Greind spilliforrit
751
9 heilbrigðar skrár í safninu
Greind af opinberum skilgreiningum ClamAV
0
eða 0 % af spilliforritum safnsins
Greind af skilgreiningum SecuriteInfo.com
750
eða 100 % af spilliforritum safnsins
Tegundir skráa sem finnast á sýktum vefsvæðum
Skipting þeirra 760 skráa sem safnað var
Eftir greindu skráarsniði. Flokkurinn „Óþekktar skrár“ er settur síðastur því þar er ekki um eiginlegt skráarsnið að ræða.
ELF-tvíundarskrár og skeljarskriftur eru í miklum meirihluta: vefþjónar á Linux eru helsta skotmarkið, jafnvel fremur en Windows-vinnustöðvar. Þetta er klassískur blindur blettur í öryggisstefnum sem snúast fyrst og fremst um vinnustöðvar.
Skoða gagnatöfluna
| Skráartegund | Fjöldi | Hlutfall |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOPP 50 listinn yfir greind spilliforrit
Listi yfir þær skilgreiningar sem oftast virkjast á safninu. Skilgreiningarnar YARA.SecuriteInfo_* og SecuriteInfo.com.* eru okkar; skilgreiningarnar Sanesecurity.* koma úr öðrum óopinberum gagnagrunni sem einnig er viðurkenndur.
Þær 15 skilgreiningar sem oftast koma fyrir
Fjöldi tilvika í þeim 760 skrám sem safnað var.
Skoða heildarlistann yfir 50 skilgreiningar
| # | Skilgreining | Tilvik |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Nokkur mikilvæg atriði
- Tölfræðin sem hér er birt tekur ekki tillit til skilgreininga til að greina ruslpóst, sem fylgja með skilgreiningum SecuriteInfo.com. Þessi tölfræði nær eingöngu til spilliforrita.
- Skilgreiningarnar sem SecuriteInfo.com gefur út eru viðbót við opinberu skilgreiningar ClamAV. Það þýðir að þegar spilliforrit greinist með opinberum skilgreiningum ClamAV er það fjarlægt úr skilgreiningum SecuriteInfo.com. Því er engin skilgreining tvítekin milli opinberra skilgreininga ClamAV og skilgreininga SecuriteInfo.com.
- Þessi tölfræði breytist á hverjum degi og er því birt daglega.
- Safn skráa af vefsvæðum sem brotist hefur verið inn á er byggt upp jafnt og þétt; greiningarhlutföllin endurspegla stöðu gagnagrunnanna á þeim degi sem skýrslan er dagsett efst á síðunni.
Bættu greiningarhlutfall ClamAV strax í dag
Basic-áskriftin er ókeypis. Uppsetningin felst einfaldlega í því að bæta nokkrum slóðum við freshclam.conf: engar breytingar á ClamAV eru nauðsynlegar.
ClamAV er höfundarréttarvarið © Cisco Systems, Inc.
Nokkrar ábendingar um efnið vírusvörnina ClamAV
Líkaði þér þessi grein? Hér eru nokkrar ábendingar sem ættu að falla þér í geð:
- Bæta greiningarhlutfall 0-day spilliforrita fyrir ClamAV
- ClamAV fyrir Windows er mögulegt með ClamShield
- PUA (Potentially Unwanted Application): að skilja og hafa stjórn á óæskilegum hugbúnaði í tölvuumhverfinu þínu
- Algengar spurningar um ClamAV og óopinberu skilgreiningarnar frá SecuriteInfo.com
- Gamlar útgáfur af ClamAV stofna upplýsingakerfinu þínu í hættu
Efnisorð
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com