Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

악성코드 해킹 웹사이트 안티바이러스 CLAMAV

ClamAV용 안티바이러스 시그니처: 통계, 탐지 성능 및 비교


매일 수천 개의 악성코드가 인터넷에서 유포되고 있습니다. SecuriteInfo.com은 보다 안전한 인터넷을 위해 이러한 악성코드에 적극적으로 대응하고 있습니다. 이 페이지에서는 ClamAV용 자사 안티바이러스 시그니처의 일일 통계해킹된 웹사이트에서 실제로 수집한 악성코드를 대상으로 한 검증 결과, 그리고 ClamAV 단독과 자사 시그니처를 추가한 ClamAV의 항목별 비교를 함께 제공합니다.

시그니처 업데이트 일자: Tue Aug 18 11:34:34 CEST 2026
수집 보고서 일자: Tue Aug 18 11:45:22 CEST 2026
테스트에 사용한 엔진: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


ClamAV용 자사 안티바이러스 시그니처는 얼마나 효과적일까요?


당사가 고객에게 제공하는 악성코드 대응 수단으로는 메일 필터링, 무료 DNS, 그리고 ClamAV용 추가 안티바이러스 시그니처가 있습니다.

ClamAV는 Cisco의 오픈 소스 안티바이러스로, 모든 Linux 및 Unix에서 동작하며 Windows용 포팅(ClamAVClamShield)과 Mac용 포팅(ClamXAV)도 제공됩니다.

자사의 안티바이러스 시그니처는 ClamAV 공식 시그니처에 자연스럽게 더해집니다. 그 결과 ClamAV의 악성코드 탐지 능력은 훨씬 향상되며, ClamAV는 세계 최고의 리눅스 안티바이러스가 됩니다. 따라서 인터넷 전반의 보호 수준을 최대한 끌어올리기 위해 자사의 안티바이러스 시그니처는 가능한 한 높은 탐지 성능을 갖추어야 합니다.

그렇다면 다음과 같은 질문을 던져볼 만합니다.
  • SecuriteInfo.com은 몇 개의 시그니처를 배포하고 있을까요?
  • 그중 제네릭 시그니처는 몇 개일까요?
  • 제네릭 시그니처로 탐지되는 악성코드는 몇 개일까요?
  • SecuriteInfo.com의 전체 시그니처로 탐지되는 악성코드는 몇 개일까요?

당사는 투명성을 위해 다음 수치를 매일 공개하고 있습니다.
자사 시그니처로 탐지한 악성코드 12 603 232개
비제네릭 안티바이러스 시그니처 4 570 972 시그니처 1개 = 악성코드 1개
제네릭 안티바이러스 시그니처 105 058 시그니처 1개 = 악성코드 패밀리 1개
전체 안티바이러스 시그니처 4 676 030 SecuriteInfo.com이 배포
제네릭 시그니처로 탐지한 악성코드 8 032 260 제네릭 시그니처 1개당 평균 76개의 악성코드에 해당
핵심 정리: 차이를 만들어내는 것은 바로 제네릭 시그니처입니다. 단 105 058개의 제네릭 시그니처만으로 8 032 260개의 악성코드를 커버합니다. 덕분에 시그니처를 작성한 시점에는 아직 존재하지 않았던 변종까지 탐지할 수 있습니다.

ClamAV 단독과 ClamAV + SecuriteInfo.com 추가 시그니처, 무엇이 다를까요?


ClamAV는 무료로 제공되는 뛰어난 오픈 소스 안티바이러스 엔진입니다. 자사 시그니처는 이를 대체하지 않습니다. 중복 없이 공식 데이터베이스에 더해질 뿐입니다. 이 추가로 무엇이 달라지는지 항목별로 살펴보겠습니다.

항목 ClamAV 단독
Cisco Talos 공식 시그니처
ClamAV + SecuriteInfo.com
공식 데이터베이스 + 자사 시그니처
안티바이러스 엔진 ClamAV, 오픈 소스, 무료 동일한 ClamAV 엔진: 교체할 것이 없음
추가 악성코드 시그니처 추가 시그니처 4 676 0301, 그중 제네릭 105 058개
추가로 커버하는 악성코드 악성코드 12 603 232개 추가 탐지1
두 데이터베이스 간 중복 없음: 공식 시그니처가 해당 악성코드를 커버하는 즉시 자사 시그니처를 삭제
해킹된 웹사이트에서 수집한 악성코드 탐지율 0 % (0/751 악성코드)2 100 % (750/751 악성코드)2
업데이트 주기 공식 데이터베이스는 일반적으로 하루 1~2회 배포 매시간, 당일 수집한 악성코드를 기반으로 배포
0-day 악성코드 공식 시그니처가 배포된 이후에 커버 악성코드 수집 후 수 분 이내에 시그니처 생성
Linux / ELF 위협(Mirai, IoT 봇넷, 채굴기) 제한적인 커버리지 강화됨: 자사 컬렉션에서 1를 차지하는 패밀리(Top 50 참조)
웹셸, 악성 JavaScript 및 PHP 부분적 웹 위협 전용 시그니처
Phishing 공식 daily 데이터베이스, 기본 수준의 커버리지 공격 캠페인의 90 % 이상 탐지
Spam 미지원 악성코드 시그니처와 함께 안티스팸 시그니처도 제공
랜섬웨어, 트로이목마, 스틸러 알려진 패밀리 알려진 패밀리 + 제네릭 시그니처를 통한 최신 변종
지원 플랫폼 Linux, Unix, Windows(ClamWin), macOS(ClamXAV) 동일: 추가 제약 없음
도입 방법 표준 설치, freshclam freshclam.confDatabaseCustomURL 몇 줄만 추가: ClamAV 자체는 수정하지 않음
지원 커뮤니티 기반 무료 지원 포함, 프랑스 개발사가 직접 제공
비용 무료 Basic 무료 요금제, 이후 Professional 연 29.90 €, Gold 연 99 €, Reseller 연 1,499 €

1 위의 일일 통계 기준.  2 아래에 설명한 실환경 테스트 기준.

해킹된 웹사이트에서 수집한 악성코드에 대한 탐지율
컬렉션에 포함된 악성코드 751개 중 경고가 발생한 비율입니다. 동일한 ClamAV 엔진, 동일한 파일이며 시그니처 데이터베이스만 다릅니다.
ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026으로 수행한 테스트, Tue Aug 18 11:45:22 CEST 2026 보고서 기준.
이처럼 차이가 뚜렷한 이유는 이 컬렉션이 공식 데이터베이스가 아직 커버하지 못한 악성코드로 구성되어 있기 때문입니다. 바로 이것이 보완 시그니처의 역할입니다. 오래되고 널리 알려진 악성코드에 대해서는 ClamAV 단독으로도 완벽하게 탐지합니다. 두 데이터베이스는 함께 사용하도록 만들어졌습니다.

해킹된 웹사이트에서 발견된 악성코드


일반적으로 인터넷 사용자는 바이러스 감염이 주로 메일에 첨부된 파일이나 직접 내려받은 파일을 통해 일어난다고 생각합니다. 그러나 훨씬 눈에 띄지 않는 위험이 존재합니다. 바로 침해된 웹사이트를 단순히 방문하는 것입니다. 해당 사이트는 지극히 정상적인 사이트일 수 있으며, 운영자도 모르는 사이에 해킹되었을 수 있습니다. 악성 코드는 그곳에 심어진 뒤 방문자에게 전달됩니다. 따라서 감염된 웹사이트는 실질적인 위험 요소입니다.

이 위험을 측정하기 위해 당사는 해킹된 웹사이트에 심어진 파일을 지속적으로 수집한 뒤 ClamAV로 분석합니다. 먼저 공식 데이터베이스만으로 검사하고, 이어서 자사 시그니처를 추가하여 검사합니다. 다음은 현재 컬렉션의 분석 결과입니다.
수집한 파일 760 총 844 MB
확인된 악성코드 751 컬렉션 내 정상 파일 9개
ClamAV 공식 시그니처로 탐지 0 컬렉션 내 악성코드의 0 %에 해당
SecuriteInfo.com 시그니처로 탐지 750 컬렉션 내 악성코드의 100 %에 해당

감염된 웹사이트에서 발견된 파일 유형


수집한 파일 760개의 구성
탐지된 포맷별 분류입니다. “인식되지 않은 파일” 항목은 포맷이 아니므로 마지막에 배치했습니다.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF 바이너리와 셸 스크립트가 압도적으로 많습니다. Windows 워크스테이션보다 Linux 웹 서버가 주된 표적이라는 뜻입니다. 이는 업무용 PC 중심의 보안 정책이 흔히 놓치는 사각지대입니다.
데이터 표 보기
파일 유형개수비율
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

탐지된 악성코드 TOP 50


컬렉션에서 가장 자주 탐지된 시그니처 순위입니다. YARA.SecuriteInfo_*SecuriteInfo.com.* 시그니처는 자사 시그니처이며, Sanesecurity.* 시그니처는 마찬가지로 널리 인정받는 또 다른 비공식 데이터베이스에서 제공되는 것입니다.
가장 많이 탐지된 시그니처 15개
수집한 파일 760개에서 발생한 탐지 건수입니다.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
전체 50개 시그니처 순위 보기
#시그니처탐지 건수
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

몇 가지 중요한 참고 사항


  • 여기에 공개된 통계에는 SecuriteInfo.com 시그니처와 함께 제공되는 스팸 탐지 시그니처가 포함되어 있지 않습니다. 본 통계는 악성코드만을 대상으로 합니다.
  • SecuriteInfo.com이 배포하는 시그니처는 ClamAV 공식 시그니처를 보완합니다. 즉, 어떤 악성코드가 ClamAV 공식 시그니처로 탐지되면 해당 시그니처는 SecuriteInfo.com 시그니처에서 삭제됩니다. 따라서 ClamAV 공식 시그니처와 SecuriteInfo.com 시그니처 사이에 중복되는 시그니처는 존재하지 않습니다.
  • 이 통계는 매일 변동되므로 날마다 갱신하여 공개하고 있습니다.
  • 해킹된 웹사이트에서 수집한 파일 컬렉션은 지속적으로 구축되고 있으며, 탐지율은 페이지 상단에 표시된 보고서 일자 기준의 데이터베이스 상태를 반영합니다.

지금 바로 ClamAV의 탐지율을 높이세요


Basic 요금제는 무료입니다. 설치는 freshclam.conf에 몇 개의 URL을 추가하는 것으로 끝나며, ClamAV를 수정할 필요는 전혀 없습니다.


ClamAV is copyright © Cisco Systems, Inc.

ClamAV 안티바이러스에 관한 추천 자료


이 글이 유익하셨나요? 함께 읽어보면 좋은 자료를 소개합니다.

태그


악성코드 해킹 웹사이트 안티바이러스 CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com