Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

マルウェア ハッキング ウェブサイト アンチウイルス CLAMAV

ClamAV向けアンチウイルスシグネチャ:統計、検出効果、比較


毎日、数千種類ものマルウェアがインターネット上を飛び交っています。SecuriteInfo.comは、より安全なインターネットを実現するため、 こうしたマルウェアと積極的に戦っています。このページでは、ClamAV向け当社アンチウイルスシグネチャの日次統計、 改ざんされたウェブサイトから実際に収集したマルウェアに対する検証結果、そして ClamAV単体と当社シグネチャを追加したClamAVの項目別比較をまとめて掲載しています。

シグネチャ更新日:Sun Sep 27 00:51:15 CEST 2026
収集レポート日付:Sun Sep 27 01:19:21 CEST 2026
テストに使用したエンジン:ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026


ClamAV向けの当社アンチウイルスシグネチャは本当に効果があるのか?


当社がお客様に提供しているマルウェア対策の手段としては、メールフィルタリングや 無料DNSサービスのほか、ClamAV向けの追加アンチウイルスシグネチャがあります。

ClamAVはCiscoが提供するオープンソースのアンチウイルスで、あらゆるLinuxおよびUnixで動作するほか、Windows向け(ClamAVおよびClamShield)やMac向け(ClamXAV)の移植版も存在します。

当社のアンチウイルスシグネチャは、ClamAVの公式シグネチャにそのまま追加されます。その結果、ClamAVによるマルウェアの検出精度は大幅に向上し、 ClamAVは世界最高のLinuxアンチウイルスとなります。だからこそ当社のアンチウイルスシグネチャは、インターネット全体の保護を最善のものとするために、 可能な限り高い効果を発揮しなければなりません。

そこで、次のような疑問が当然生まれます。
  • SecuriteInfo.comはいくつのシグネチャを公開しているのか?
  • そのうち汎用シグネチャはいくつあるのか?
  • 汎用シグネチャによって検出されるマルウェアはいくつあるのか?
  • SecuriteInfo.comのすべてのシグネチャで検出されるマルウェアはいくつあるのか?

透明性を重視し、当社は次の数値を毎日公開しています。
当社のシグネチャが検出したマルウェア 12 294 096 件
非汎用アンチウイルスシグネチャ 4 571 532 1シグネチャ = 1マルウェア
汎用アンチウイルスシグネチャ 106 722 1シグネチャ = 1マルウェアファミリー
アンチウイルスシグネチャ総数 4 678 254 SecuriteInfo.comが公開
汎用シグネチャが検出するマルウェア 7 722 564 汎用シグネチャ1件あたり平均72件のマルウェアに相当
ポイント:差を生み出しているのは汎用シグネチャです。わずか106 722件の汎用シグネチャで 7 722 564件のマルウェアをカバーしています。これにより、シグネチャ作成時点ではまだ存在していなかった 亜種まで検出できるのです。

ClamAV単体か、それともClamAV + SecuriteInfo.comの追加シグネチャか?


ClamAVは無料かつオープンソースの優れたアンチウイルスエンジンです。当社のシグネチャはそれを置き換えるものではありません。公式データベースに 追加されるものであり、重複は一切ありません。この追加によって何が変わるのかを、項目ごとに見ていきましょう。

評価項目 ClamAV単体
Cisco Talosの公式シグネチャ
ClamAV + SecuriteInfo.com
公式データベース + 当社シグネチャ
アンチウイルスエンジン ClamAV、オープンソース、無料 同じClamAVエンジン:置き換えは不要
追加されるマルウェアシグネチャ — 4 678 254件の追加シグネチャ1(うち106 722件が汎用)
追加でカバーされるマルウェア — 12 294 096件のマルウェアを追加で検出1
両データベース間の重複 — なし:マルウェアが公式シグネチャでカバーされ次第、当社は自社シグネチャを削除します
改ざんされたウェブサイト由来のマルウェアに対する検出 ✗ 0 % (2/752 件のマルウェア)2 ✓ 100 % (752/752 件のマルウェア)2
更新頻度 公式データベースは通常1日1〜2回公開 ✓ 1時間ごと、当日捕捉したマルウェアをもとに更新
0-dayマルウェア 公式シグネチャが公開されてからカバー ✓ マルウェア捕捉から数分後にシグネチャを作成
Linux / ELFの脅威(Mirai、IoTボットネット、マイナー) 限定的なカバー範囲 ✓ 強化:当社コレクションで第1位のファミリーです(Top 50を参照)
Webshell、悪意あるJavaScriptおよびPHP 部分的 ✓ ウェブ上の脅威に特化したシグネチャ
Phishing 公式のdailyデータベースによる基本的なカバー ✓ キャンペーンの90 %以上を検出
Spam ✗ 非対応 ✓ マルウェアシグネチャに加えてスパム対策シグネチャも提供
ランサムウェア、トロイの木馬、スティーラー 既知のファミリー ✓ 既知のファミリー + 汎用シグネチャによる最近の亜種
対応プラットフォーム Linux、Unix、Windows(ClamWin)、macOS(ClamXAV) 同一:追加の制約は一切ありません
導入方法 標準的なインストール、freshclam freshclam.confにDatabaseCustomURLの行をいくつか追加するだけ:ClamAV自体の変更は不要
サポート コミュニティベース ✓ 無料サポート込み、フランスのベンダーが提供
費用 無料 Basicは無料、以降はProfessionalが年額29.90 €、Goldが年額99 €、Resellerが年額1,499 €

1 上記の日次統計より。  2 後述の実地テストより。

改ざんされたウェブサイトから収集したマルウェアに対する検出率
コレクション内の752件のマルウェアのうち、アラートが発生した割合。ClamAVエンジンもファイルも同一で、異なるのはシグネチャデータベースのみです。
テストはClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026で実施、Sun Sep 27 01:19:21 CEST 2026のレポートより。
これほど差が出るのは、このコレクションが公式データベースではまだカバーされていないマルウェアで構成されているからです。まさにそれが補完的な シグネチャの役割です。古くから広く出回っているマルウェアであれば、ClamAV単体でも完璧に検出します。2つのデータベースは、互いに補い合って 機能するように作られています。

改ざんされたウェブサイトで見つかるマルウェア


一般に、ウイルス感染は主にメールの添付ファイルや、自ら意図してダウンロードしたファイルによって起こると考えられています。しかし、はるかに 目立たない危険が存在します。改ざんされたウェブサイトを閲覧するだけという経路です。そのサイトはまったく正規のものでありながら、 運営者の知らないうちに侵害されている場合があります。そこに悪意あるコードが仕込まれ、訪問者へ配信されるのです。したがって、感染したウェブ サイトは現実的なリスクとなります。

このリスクを測定するため、当社は改ざんされたウェブサイトに仕込まれたファイルを継続的に収集し、ClamAVで解析しています。まず公式データベース のみで、次に当社シグネチャを追加して解析します。以下は現在進行中のコレクションの結果です。
収集したファイル 788 合計1 Mo
特定されたマルウェア 752 コレクション内の正常なファイルは36件
ClamAVの公式シグネチャによる検出 2 コレクション内のマルウェアの0 %に相当
SecuriteInfo.comのシグネチャによる検出 752 コレクション内のマルウェアの100 %に相当

感染したウェブサイトで見つかったファイルの種類


収集した788件のファイルの内訳
検出された形式別。「未識別のファイル」というカテゴリーは形式ではないため、最後に配置しています。
ELF
223
EXE
136
ZIP
70
JPG
58
HTML
40
VBS
10
OFFICE
3
PNG
1
PHP
1
JAVA-CLASS
1
CAB
1
Unknown
244
ELFバイナリとシェルスクリプトが大半を占めています。Windows端末よりも、Linuxで稼働するウェブサーバーこそが主要な標的なのです。これは、端末中心のセキュリティ対策が陥りがちな典型的な死角です。
データ表を表示
ファイルの種類件数割合
ELF22328 %
EXE13617 %
ZIP709 %
JPG587 %
HTML405 %
VBS101 %
OFFICE30 %
PNG10 %
PHP10 %
JAVA-CLASS10 %
CAB10 %
Unknown24431 %

検出されたマルウェア TOP 50


コレクション上で最も頻繁に検出されたシグネチャのランキングです。YARA.SecuriteInfo_*および SecuriteInfo.com.*は当社のシグネチャで、Sanesecurity.*は同じく 広く認知されている別の非公式データベースによるものです。
最も頻出したシグネチャ15件
収集した788件のファイルにおける検出回数。
YARA.SecuriteInfo_Linux_Shell_Downloader
28
SecuriteInfo.com.Linux.Mirai-58
14
SecuriteInfo.com.Trojan.Packed2.51179-8
13
SecuriteInfo.com.Linux.Mirai-54
11
SecuriteInfo.com.Trojan.Packed2.51179-7
10
SecuriteInfo.com.Trojan.Packed2.43192
9
SecuriteInfo.com.Trojan.Packed2.51179-4
8
SecuriteInfo.com.Linux.DDoS.2637
6
SecuriteInfo.com.Linux.Mirai-47
5
SecuriteInfo.com.Generic-EXE
5
YARA.SecuriteInfo_VBA_Exec_2
4
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
4
SecuriteInfo.com.Linux.Mirai-45
3
SecuriteInfo.com.Linux.Mirai-20
3
SecuriteInfo.com.Linux.Mirai-18
3
全50件のシグネチャの完全なランキングを表示
#シグネチャ検出回数
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL28
2SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL14
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL13
4SecuriteInfo.com.Linux.Mirai-54.UNOFFICIAL11
5SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL10
6SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL9
7SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL8
8SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL6
9SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL5
10SecuriteInfo.com.Generic-EXE.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL4
13SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL3
14SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL3
16YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL2
17SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
18SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL2
19SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL2
20SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL2
23YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
24YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
25SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
33SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL1
34SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL1
35SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL1
36SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
37SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL1
38SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL1
39SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL1
42SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL1
43SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL1
44SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL1
45SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL1
46SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL1
47SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL1
49SecuriteInfo.com.Variant.Packed.Themida.21.84538536.UNOFFICIAL1
50SecuriteInfo.com.Variant.Mikey.194635.91662195.UNOFFICIAL1

いくつかの重要な注意点


  • ここで公開している統計には、SecuriteInfo.comのシグネチャに同梱されるスパム検出用シグネチャは含まれていません。 この統計はマルウェアのみを対象としています。
  • SecuriteInfo.comが公開するシグネチャは、ClamAVの公式シグネチャを補完するものです。つまり、あるマルウェアがClamAVの公式シグネチャで 検出されるようになった時点で、そのマルウェアはSecuriteInfo.comのシグネチャから削除されます。したがって、ClamAVの公式シグネチャと SecuriteInfo.comのシグネチャの間に重複はありません。
  • これらの統計は日々変動するため、毎日公開しています。
  • 改ざんされたウェブサイト由来のファイルのコレクションは継続的に構築されています。検出率は、ページ上部に記載したレポート日付時点の データベースの状態を反映しています。

今日からClamAVの検出率を向上させましょう


Basicプランは無料です。導入はfreshclam.confにいくつかのURLを追加するだけで完了します。ClamAV自体に手を加える 必要は一切ありません。


ClamAV は copyright © Cisco Systems, Inc.

ClamAVアンチウイルスに関するおすすめ記事


この記事は参考になりましたか? こちらの記事もきっとお役に立ちます。

タグ


マルウェア ハッキング ウェブサイト アンチウイルス CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com