Eis Antivirus-Signaturen fir ClamAV: Statistiken, Effikassitéit a Verglach
All Dag zirkuléieren dausende vu Malware am Internet. SecuriteInfo.com kämpft aktiv géint dës Malware
fir e méi séchert Internet. Op dëser Säit fannt Dir déi deeglech Statistiken zu eisen Antivirus-Signaturen fir
ClamAV, d'Resultat vun hirer Konfrontatioun mat Malware, déi wierklech op gehackte Websäite gesammelt gouf, an e
Punkt-fir-Punkt-Verglach tëscht ClamAV eleng a ClamAV mat eise Signaturen.
Ënnert de Waffe géint Malware, déi mir eise Clienten zur Verfügung stellen, gëtt et de Mailfilter, de gratis DNS, awer och zousätzlech Antivirus-Signaturen fir ClamAV.
ClamAV ass den Open-Source-Antivirus vu Cisco, deen op alle Linux- an Unix-Systemer leeft, mee och Portéierunge fir Windows (ClamAV an ClamShield) a Mac (ClamXAV) huet.
Eis Antivirus-Signaturen kommen ganz natierlech zu den offizielle Signaturen vu ClamAV derbäi. Doduerch ass d'Erkennung vu Malware duerch ClamAV vill besser, wat ClamAV zum beschten Linux-Antivirus vun der Welt mécht. Eis Antivirus-Signaturen mussen also sou effikass wéi méiglech sinn, fir datt de Schutz vum Internet de bescht méiglechen ass.
Et ass dofir beréchtegt, sech e puer Froen ze stellen:
Aus Transparenzgrënn publizéiere mir all Dag déi folgend Zuelen:
ClamAV ass en exzellenten Antivirus-Motor, gratis an Open Source. Eis Signaturen ersetzen en net: si ergänzen seng offiziell Datebanken, ouni all Duebelen. Hei ass, Krittär fir Krittär, wat dës Ergänzung ännert.
Allgemeng denken d'Internetnotzer, datt Virusinfektiounen haaptsächlech iwwer Unhäng aus E-Maile geschéien, oder iwwer Fichieren, déi si fräiwëlleg eroflueden. Et gëtt awer eng vill manner sichtbar Gefor: déi einfach Visite vun enger kompromittéierter Websäit. D'Websäit ka ganz legitim sinn an ouni d'Wësse vun hirem Proprietär gehackt gi sinn; de béisaartege Code gëtt do ofgeluecht an duerno de Visiteure geliwwert. Infizéiert Websäite stellen dofir e reelle Risiko duer.
Fir dëse Risiko ze moossen, sammele mir permanent d'Fichieren, déi op gehackte Websäiten ofgeluecht ginn, an analyséiere se dann mat ClamAV: fir d'éischt nëmme mat den offizielle Datebanken, duerno mat eise Signaturen derbäi. Hei sinn d'Resultater vun der aktueller Sammlung.
Klassement vun de Signaturen, déi am heefegsten op der Sammlung ausgeléist ginn. D'Signaturen YARA.SecuriteInfo_* a SecuriteInfo.com.* sinn eis; d'Signaturen Sanesecurity.* kommen aus enger anerer net-offizieller Datebank, déi och unerkannt ass.
D'Basic-Offer ass gratis. D'Installatioun beschränkt sech op d'Bäisetze vun e puer URLen an Ärer freshclam.conf: keng Ännerung u ClamAV ass néideg.
ClamAV ass copyright © Cisco Systems, Inc.
Huet Iech dësen Artikel gefall? Hei sinn e puer Virschléi, déi Iech gefale sollten:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Sinn eis Antivirus-Signaturen fir ClamAV effikass?
Ënnert de Waffe géint Malware, déi mir eise Clienten zur Verfügung stellen, gëtt et de Mailfilter, de gratis DNS, awer och zousätzlech Antivirus-Signaturen fir ClamAV.
ClamAV ass den Open-Source-Antivirus vu Cisco, deen op alle Linux- an Unix-Systemer leeft, mee och Portéierunge fir Windows (ClamAV an ClamShield) a Mac (ClamXAV) huet.
Eis Antivirus-Signaturen kommen ganz natierlech zu den offizielle Signaturen vu ClamAV derbäi. Doduerch ass d'Erkennung vu Malware duerch ClamAV vill besser, wat ClamAV zum beschten Linux-Antivirus vun der Welt mécht. Eis Antivirus-Signaturen mussen also sou effikass wéi méiglech sinn, fir datt de Schutz vum Internet de bescht méiglechen ass.
Et ass dofir beréchtegt, sech e puer Froen ze stellen:
- Wéi vill Signaturen ginn vu SecuriteInfo.com publizéiert?
- Wéi vill Signaturen si generesch?
- Wéi vill Malware gëtt vun de generesche Signaturen erkannt?
- Wéi vill Malware gëtt mat alle Signaturen vu SecuriteInfo.com erkannt?
Aus Transparenzgrënn publizéiere mir all Dag déi folgend Zuelen:
12 603 232 Malware vun eise Signaturen erkannt
Net-generesch Antivirus-Signaturen
4 570 972
eng Signatur = ee Malware
Generesch Antivirus-Signaturen
105 058
eng Signatur = eng Malware-Famill
Antivirus-Signaturen am Ganzen
4 676 030
vu SecuriteInfo.com publizéiert
Malware, déi vun de generesche Signaturen erkannt gëtt
8 032 260
also am Duerchschnëtt 76 Malware pro generesch Signatur
Zum Behalen: et sinn eis generesch Signaturen, déi den Ënnerscheed maachen. Mat nëmme
105 058 genereschen Signaturen decke mir
8 032 260 Malware of: genee dat erlaabt et, Varianten ze erkennen, déi et
nach net gouf, wéi d'Signatur geschriwwe gouf.
ClamAV eleng oder ClamAV + déi zousätzlech Signaturen vu SecuriteInfo.com?
ClamAV ass en exzellenten Antivirus-Motor, gratis an Open Source. Eis Signaturen ersetzen en net: si ergänzen seng offiziell Datebanken, ouni all Duebelen. Hei ass, Krittär fir Krittär, wat dës Ergänzung ännert.
| Krittär | ClamAV eleng offiziell Signaturen vu Cisco Talos |
ClamAV + SecuriteInfo.com offiziell Datebanken + eis Signaturen |
|---|---|---|
| Antivirus-Motor | ClamAV, Open Source, gratis | Dee selwechte ClamAV-Motor: näischt ze ersetzen |
| Zousätzlech Malware-Signaturen | — | 4 676 030 zousätzlech Signaturen1, dovunner 105 058 generesch |
| Zousätzlech ofgedeckte Malware | — | 12 603 232 zousätzlech Malware erkannt1 |
| Duebelen tëscht deenen zwou Datebanken | — | Keng: soubal e Malware vun enger offizieller Signatur ofgedeckt ass, huele mir eis eraus |
| Erkennung bei Malware vu gehackte Websäiten | ✗ 0 % (0/751 Malware)2 | ✓ 100 % (750/751 Malware)2 |
| Aktualiséierungsfrequenz | Offiziell Datebank generell een- bis zweemol den Dag publizéiert | ✓ All Stonn, ausgoend vun der Malware, déi de selwechten Dag erfaasst gouf |
| 0-day-Malware | Ofgedeckt, soubal déi offiziell Signatur publizéiert ass | ✓ Signaturen e puer Minutten nom Erfaasse vum Malware produzéiert |
| Linux-/ELF-Bedrohungen (Mirai, IoT-Botnetten, Miner) | Limitéiert Ofdeckung | ✓ Verstäerkt: et ass déi 1. Famill vun eiser Sammlung (kuckt den Top 50) |
| Webshells, béisaarteg JavaScript a PHP | Deelweis | ✓ Spezialiséiert Signaturen fir Web-Bedrohungen |
| Phishing | Offiziell daily-Datebank, Basisofdeckung | ✓ Méi wéi 90 % vun de Kampagnen erkannt |
| Spam | ✗ Net ofgedeckt | ✓ Anti-Spam-Signaturen zousätzlech zu de Malware-Signaturen geliwwert |
| Ransomware, Trojaner, Stealer | Bekannte Famillen | ✓ Bekannte Famillen + rezent Varianten iwwer déi generesch Signaturen |
| Plattformen | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identesch: keng zousätzlech Aschränkung |
| Ariichtung | Standardinstallatioun, freshclam | E puer DatabaseCustomURL-Zeilen an der freshclam.conf derbäisetzen: keng Ännerung u ClamAV |
| Support | Vun der Communautéit | ✓ Gratis Support abegraff, franséischen Editeur |
| Käschten | Gratis | Basic gratis, duerno Professional 29,90 €/Joer, Gold 99 €/Joer, Reseller 1.499 €/Joer |
Erkennungsquote bei Malware, déi op gehackte Websäite gesammelt gouf
Undeel vun de 751 Malware aus der Sammlung, déi en Alarm ausléisen. Dee selwechte ClamAV-Motor, déi selwecht Fichieren: nëmmen d'Signaturdatebanken ënnerscheede sech.
0 %
ClamAV eleng
0 / 751 Malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 Malware
Test mat ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026 duerchgefouert, Rapport vum Tue Aug 18 11:45:22 CEST 2026.
De Kontrast ass däitlech, well dës Sammlung aus Malware besteet, déi déi offiziell Datebanken nach net ofdecken:
genee dat ass d'Roll vun zousätzleche Signaturen. Bei aler a wäit verbreeter Malware erkennt ClamAV eleng perfekt.
Déi zwou Datebanke sinn dofir gemaach, zesummen ze schaffen.
D'Malware, déi op gehackte Websäite fonnt gëtt
Allgemeng denken d'Internetnotzer, datt Virusinfektiounen haaptsächlech iwwer Unhäng aus E-Maile geschéien, oder iwwer Fichieren, déi si fräiwëlleg eroflueden. Et gëtt awer eng vill manner sichtbar Gefor: déi einfach Visite vun enger kompromittéierter Websäit. D'Websäit ka ganz legitim sinn an ouni d'Wësse vun hirem Proprietär gehackt gi sinn; de béisaartege Code gëtt do ofgeluecht an duerno de Visiteure geliwwert. Infizéiert Websäite stellen dofir e reelle Risiko duer.
Fir dëse Risiko ze moossen, sammele mir permanent d'Fichieren, déi op gehackte Websäiten ofgeluecht ginn, an analyséiere se dann mat ClamAV: fir d'éischt nëmme mat den offizielle Datebanken, duerno mat eise Signaturen derbäi. Hei sinn d'Resultater vun der aktueller Sammlung.
Gesammelt Fichieren
760
844 MB am Ganzen
Identifizéiert Malware
751
9 propper Fichieren an der Sammlung
Vun den offizielle Signaturen vu ClamAV erkannt
0
also 0 % vun der Malware aus der Sammlung
Vun de Signaturen vu SecuriteInfo.com erkannt
750
also 100 % vun der Malware aus der Sammlung
Fichierstypen, déi op infizéierte Websäite fonnt goufen
Verdeelung vun de 760 gesammelte Fichieren
No erkanntem Format. D'Kategorie „Net erkannt Fichieren“ steet um Enn, well et sech net ëm e Format handelt.
ELF-Binären a Shell-Skripter dominéieren: Linux-Webserver sinn d'Haaptziel, nach virun de Windows-Aarbechtsplazen. Dat ass e klassesche blannen Fleck vu Sécherheetspolitiken, déi sech op den Aarbechtsplaz konzentréieren.
D'Datentabell weisen
| Fichierstyp | Unzuel | Undeel |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Den TOP 50 vun der erkannter Malware
Klassement vun de Signaturen, déi am heefegsten op der Sammlung ausgeléist ginn. D'Signaturen YARA.SecuriteInfo_* a SecuriteInfo.com.* sinn eis; d'Signaturen Sanesecurity.* kommen aus enger anerer net-offizieller Datebank, déi och unerkannt ass.
Déi 15 heefegst Signaturen
Unzuel vun den Occurrencen op de 760 gesammelte Fichieren.
Dat komplett Klassement vun de 50 Signaturen weisen
| # | Signatur | Occurrencen |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
E puer wichteg Bemierkungen
- D'Statistiken, déi hei publizéiert ginn, berücksichtegen d'Signaturen fir d'Spam-Erkennung net, déi mat de Signaturen vu SecuriteInfo.com geliwwert ginn. Dës Statistike betreffen nëmmen d'Malware.
- D'Signaturen, déi vu SecuriteInfo.com publizéiert ginn, sinn komplementär zu den offizielle Signaturen vu ClamAV. Dat heescht, datt e Malware, deen vun den offizielle Signaturen vu ClamAV erkannt gëtt, aus de Signaturen vu SecuriteInfo.com erausgeholl gëtt. Et gëtt also keng duebel Signatur tëscht den offizielle Signaturen vu ClamAV an de Signaturen vu SecuriteInfo.com.
- Dës Statistike variéieren all Dag a ginn dofir deeglech publizéiert.
- D'Sammlung vu Fichieren aus gehackte Websäite gëtt permanent opgebaut; d'Erkennungsquote reflektéieren den Zoustand vun den Datebanken um Datum vum Rapport, deen uewen op der Säit steet.
Verbessert d'Erkennungsquote vun Ärem ClamAV schonn haut
D'Basic-Offer ass gratis. D'Installatioun beschränkt sech op d'Bäisetze vun e puer URLen an Ärer freshclam.conf: keng Ännerung u ClamAV ass néideg.
ClamAV ass copyright © Cisco Systems, Inc.
E puer Virschléi zum Thema ClamAV-Antivirus
Huet Iech dësen Artikel gefall? Hei sinn e puer Virschléi, déi Iech gefale sollten:
- D'Erkennungsquote vu 0-day-Malware fir ClamAV verbesseren
- ClamAV fir Windows, dat ass méiglech mat ClamShield
- PUA (Potentially Unwanted Application): onerwënscht Software an Ärem IT-Ëmfeld verstoen a verwalten
- FAQ zu ClamAV an den net-offizielle Signaturen vu SecuriteInfo.com
- Al Versioune vu ClamAV bréngen Ären Informatiounssystem a Gefor
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com