Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

マルウェア ハッキング ウェブサイト アンチウイルス CLAMAV

ClamAV向けアンチウイルスシグネチャ:統計、検出効果、比較


毎日、数千種類ものマルウェアがインターネット上を飛び交っています。SecuriteInfo.comは、より安全なインターネットを実現するため、 こうしたマルウェアと積極的に戦っています。このページでは、ClamAV向け当社アンチウイルスシグネチャの日次統計改ざんされたウェブサイトから実際に収集したマルウェアに対する検証結果、そして ClamAV単体と当社シグネチャを追加したClamAVの項目別比較をまとめて掲載しています。

シグネチャ更新日:Tue Aug 18 11:34:34 CEST 2026
収集レポート日付:Tue Aug 18 11:45:22 CEST 2026
テストに使用したエンジン:ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


ClamAV向けの当社アンチウイルスシグネチャは本当に効果があるのか?


当社がお客様に提供しているマルウェア対策の手段としては、メールフィルタリング無料DNSサービスのほか、ClamAV向けの追加アンチウイルスシグネチャがあります。

ClamAVはCiscoが提供するオープンソースのアンチウイルスで、あらゆるLinuxおよびUnixで動作するほか、Windows向け(ClamAVおよびClamShield)やMac向け(ClamXAV)の移植版も存在します。

当社のアンチウイルスシグネチャは、ClamAVの公式シグネチャにそのまま追加されます。その結果、ClamAVによるマルウェアの検出精度は大幅に向上し、 ClamAVは世界最高のLinuxアンチウイルスとなります。だからこそ当社のアンチウイルスシグネチャは、インターネット全体の保護を最善のものとするために、 可能な限り高い効果を発揮しなければなりません。

そこで、次のような疑問が当然生まれます。
  • SecuriteInfo.comはいくつのシグネチャを公開しているのか?
  • そのうち汎用シグネチャはいくつあるのか?
  • 汎用シグネチャによって検出されるマルウェアはいくつあるのか?
  • SecuriteInfo.comのすべてのシグネチャで検出されるマルウェアはいくつあるのか?

透明性を重視し、当社は次の数値を毎日公開しています。
当社のシグネチャが検出したマルウェア 12 603 232 件
非汎用アンチウイルスシグネチャ 4 570 972 1シグネチャ = 1マルウェア
汎用アンチウイルスシグネチャ 105 058 1シグネチャ = 1マルウェアファミリー
アンチウイルスシグネチャ総数 4 676 030 SecuriteInfo.comが公開
汎用シグネチャが検出するマルウェア 8 032 260 汎用シグネチャ1件あたり平均76件のマルウェアに相当
ポイント:差を生み出しているのは汎用シグネチャです。わずか105 058件の汎用シグネチャで 8 032 260件のマルウェアをカバーしています。これにより、シグネチャ作成時点ではまだ存在していなかった 亜種まで検出できるのです。

ClamAV単体か、それともClamAV + SecuriteInfo.comの追加シグネチャか?


ClamAVは無料かつオープンソースの優れたアンチウイルスエンジンです。当社のシグネチャはそれを置き換えるものではありません。公式データベースに 追加されるものであり、重複は一切ありません。この追加によって何が変わるのかを、項目ごとに見ていきましょう。

評価項目 ClamAV単体
Cisco Talosの公式シグネチャ
ClamAV + SecuriteInfo.com
公式データベース + 当社シグネチャ
アンチウイルスエンジン ClamAV、オープンソース、無料 同じClamAVエンジン:置き換えは不要
追加されるマルウェアシグネチャ 4 676 030件の追加シグネチャ1(うち105 058件が汎用)
追加でカバーされるマルウェア 12 603 232件のマルウェアを追加で検出1
両データベース間の重複 なし:マルウェアが公式シグネチャでカバーされ次第、当社は自社シグネチャを削除します
改ざんされたウェブサイト由来のマルウェアに対する検出 0 % (0/751 件のマルウェア)2 100 % (750/751 件のマルウェア)2
更新頻度 公式データベースは通常1日1〜2回公開 1時間ごと、当日捕捉したマルウェアをもとに更新
0-dayマルウェア 公式シグネチャが公開されてからカバー マルウェア捕捉から数分後にシグネチャを作成
Linux / ELFの脅威(Mirai、IoTボットネット、マイナー) 限定的なカバー範囲 強化:当社コレクションで第1位のファミリーです(Top 50を参照)
Webshell、悪意あるJavaScriptおよびPHP 部分的 ウェブ上の脅威に特化したシグネチャ
Phishing 公式のdailyデータベースによる基本的なカバー キャンペーンの90 %以上を検出
Spam 非対応 マルウェアシグネチャに加えてスパム対策シグネチャも提供
ランサムウェア、トロイの木馬、スティーラー 既知のファミリー 既知のファミリー + 汎用シグネチャによる最近の亜種
対応プラットフォーム Linux、Unix、Windows(ClamWin)、macOS(ClamXAV) 同一:追加の制約は一切ありません
導入方法 標準的なインストール、freshclam freshclam.confDatabaseCustomURLの行をいくつか追加するだけ:ClamAV自体の変更は不要
サポート コミュニティベース 無料サポート込み、フランスのベンダーが提供
費用 無料 Basicは無料、以降はProfessionalが年額29.90 €、Goldが年額99 €、Resellerが年額1,499 €

1 上記の日次統計より。  2 後述の実地テストより。

改ざんされたウェブサイトから収集したマルウェアに対する検出率
コレクション内の751件のマルウェアのうち、アラートが発生した割合。ClamAVエンジンもファイルも同一で、異なるのはシグネチャデータベースのみです。
テストはClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026で実施、Tue Aug 18 11:45:22 CEST 2026のレポートより。
これほど差が出るのは、このコレクションが公式データベースではまだカバーされていないマルウェアで構成されているからです。まさにそれが補完的な シグネチャの役割です。古くから広く出回っているマルウェアであれば、ClamAV単体でも完璧に検出します。2つのデータベースは、互いに補い合って 機能するように作られています。

改ざんされたウェブサイトで見つかるマルウェア


一般に、ウイルス感染は主にメールの添付ファイルや、自ら意図してダウンロードしたファイルによって起こると考えられています。しかし、はるかに 目立たない危険が存在します。改ざんされたウェブサイトを閲覧するだけという経路です。そのサイトはまったく正規のものでありながら、 運営者の知らないうちに侵害されている場合があります。そこに悪意あるコードが仕込まれ、訪問者へ配信されるのです。したがって、感染したウェブ サイトは現実的なリスクとなります。

このリスクを測定するため、当社は改ざんされたウェブサイトに仕込まれたファイルを継続的に収集し、ClamAVで解析しています。まず公式データベース のみで、次に当社シグネチャを追加して解析します。以下は現在進行中のコレクションの結果です。
収集したファイル 760 合計844 Mo
特定されたマルウェア 751 コレクション内の正常なファイルは9件
ClamAVの公式シグネチャによる検出 0 コレクション内のマルウェアの0 %に相当
SecuriteInfo.comのシグネチャによる検出 750 コレクション内のマルウェアの100 %に相当

感染したウェブサイトで見つかったファイルの種類


収集した760件のファイルの内訳
検出された形式別。「未識別のファイル」というカテゴリーは形式ではないため、最後に配置しています。
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELFバイナリとシェルスクリプトが大半を占めています。Windows端末よりも、Linuxで稼働するウェブサーバーこそが主要な標的なのです。これは、端末中心のセキュリティ対策が陥りがちな典型的な死角です。
データ表を表示
ファイルの種類件数割合
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

検出されたマルウェア TOP 50


コレクション上で最も頻繁に検出されたシグネチャのランキングです。YARA.SecuriteInfo_*および SecuriteInfo.com.*は当社のシグネチャで、Sanesecurity.*は同じく 広く認知されている別の非公式データベースによるものです。
最も頻出したシグネチャ15件
収集した760件のファイルにおける検出回数。
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
全50件のシグネチャの完全なランキングを表示
#シグネチャ検出回数
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

いくつかの重要な注意点


  • ここで公開している統計には、SecuriteInfo.comのシグネチャに同梱されるスパム検出用シグネチャは含まれていません。 この統計はマルウェアのみを対象としています。
  • SecuriteInfo.comが公開するシグネチャは、ClamAVの公式シグネチャを補完するものです。つまり、あるマルウェアがClamAVの公式シグネチャで 検出されるようになった時点で、そのマルウェアはSecuriteInfo.comのシグネチャから削除されます。したがって、ClamAVの公式シグネチャと SecuriteInfo.comのシグネチャの間に重複はありません。
  • これらの統計は日々変動するため、毎日公開しています。
  • 改ざんされたウェブサイト由来のファイルのコレクションは継続的に構築されています。検出率は、ページ上部に記載したレポート日付時点の データベースの状態を反映しています。

今日からClamAVの検出率を向上させましょう


Basicプランは無料です。導入はfreshclam.confにいくつかのURLを追加するだけで完了します。ClamAV自体に手を加える 必要は一切ありません。


ClamAV は copyright © Cisco Systems, Inc.

ClamAVアンチウイルスに関するおすすめ記事


この記事は参考になりましたか? こちらの記事もきっとお役に立ちます。

タグ


マルウェア ハッキング ウェブサイト アンチウイルス CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com