Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE HACKING WEBSÄIT ANTIVIRUS CLAMAV

Eis Antivirus-Signaturen fir ClamAV: Statistiken, Effikassitéit a Verglach


All Dag zirkuléieren dausende vu Malware am Internet. SecuriteInfo.com kämpft aktiv géint dës Malware fir e méi séchert Internet. Op dëser Säit fannt Dir déi deeglech Statistiken zu eisen Antivirus-Signaturen fir ClamAV, d'Resultat vun hirer Konfrontatioun mat Malware, déi wierklech op gehackte Websäite gesammelt gouf, an e Punkt-fir-Punkt-Verglach tëscht ClamAV eleng a ClamAV mat eise Signaturen.

Signaturen aktualiséiert den Tue Aug 18 11:34:34 CEST 2026
Sammelrapport vum Tue Aug 18 11:45:22 CEST 2026
Motor fir d'Tester benotzt: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Sinn eis Antivirus-Signaturen fir ClamAV effikass?


Ënnert de Waffe géint Malware, déi mir eise Clienten zur Verfügung stellen, gëtt et de Mailfilter, de gratis DNS, awer och zousätzlech Antivirus-Signaturen fir ClamAV.

ClamAV ass den Open-Source-Antivirus vu Cisco, deen op alle Linux- an Unix-Systemer leeft, mee och Portéierunge fir Windows (ClamAV an ClamShield) a Mac (ClamXAV) huet.

Eis Antivirus-Signaturen kommen ganz natierlech zu den offizielle Signaturen vu ClamAV derbäi. Doduerch ass d'Erkennung vu Malware duerch ClamAV vill besser, wat ClamAV zum beschten Linux-Antivirus vun der Welt mécht. Eis Antivirus-Signaturen mussen also sou effikass wéi méiglech sinn, fir datt de Schutz vum Internet de bescht méiglechen ass.

Et ass dofir beréchtegt, sech e puer Froen ze stellen:
  • Wéi vill Signaturen ginn vu SecuriteInfo.com publizéiert?
  • Wéi vill Signaturen si generesch?
  • Wéi vill Malware gëtt vun de generesche Signaturen erkannt?
  • Wéi vill Malware gëtt mat alle Signaturen vu SecuriteInfo.com erkannt?

Aus Transparenzgrënn publizéiere mir all Dag déi folgend Zuelen:
12 603 232 Malware vun eise Signaturen erkannt
Net-generesch Antivirus-Signaturen 4 570 972 eng Signatur = ee Malware
Generesch Antivirus-Signaturen 105 058 eng Signatur = eng Malware-Famill
Antivirus-Signaturen am Ganzen 4 676 030 vu SecuriteInfo.com publizéiert
Malware, déi vun de generesche Signaturen erkannt gëtt 8 032 260 also am Duerchschnëtt 76 Malware pro generesch Signatur
Zum Behalen: et sinn eis generesch Signaturen, déi den Ënnerscheed maachen. Mat nëmme 105 058 genereschen Signaturen decke mir 8 032 260 Malware of: genee dat erlaabt et, Varianten ze erkennen, déi et nach net gouf, wéi d'Signatur geschriwwe gouf.

ClamAV eleng oder ClamAV + déi zousätzlech Signaturen vu SecuriteInfo.com?


ClamAV ass en exzellenten Antivirus-Motor, gratis an Open Source. Eis Signaturen ersetzen en net: si ergänzen seng offiziell Datebanken, ouni all Duebelen. Hei ass, Krittär fir Krittär, wat dës Ergänzung ännert.

Krittär ClamAV eleng
offiziell Signaturen vu Cisco Talos
ClamAV + SecuriteInfo.com
offiziell Datebanken + eis Signaturen
Antivirus-Motor ClamAV, Open Source, gratis Dee selwechte ClamAV-Motor: näischt ze ersetzen
Zousätzlech Malware-Signaturen 4 676 030 zousätzlech Signaturen1, dovunner 105 058 generesch
Zousätzlech ofgedeckte Malware 12 603 232 zousätzlech Malware erkannt1
Duebelen tëscht deenen zwou Datebanken Keng: soubal e Malware vun enger offizieller Signatur ofgedeckt ass, huele mir eis eraus
Erkennung bei Malware vu gehackte Websäiten 0 % (0/751 Malware)2 100 % (750/751 Malware)2
Aktualiséierungsfrequenz Offiziell Datebank generell een- bis zweemol den Dag publizéiert All Stonn, ausgoend vun der Malware, déi de selwechten Dag erfaasst gouf
0-day-Malware Ofgedeckt, soubal déi offiziell Signatur publizéiert ass Signaturen e puer Minutten nom Erfaasse vum Malware produzéiert
Linux-/ELF-Bedrohungen (Mirai, IoT-Botnetten, Miner) Limitéiert Ofdeckung Verstäerkt: et ass déi 1. Famill vun eiser Sammlung (kuckt den Top 50)
Webshells, béisaarteg JavaScript a PHP Deelweis Spezialiséiert Signaturen fir Web-Bedrohungen
Phishing Offiziell daily-Datebank, Basisofdeckung Méi wéi 90 % vun de Kampagnen erkannt
Spam Net ofgedeckt Anti-Spam-Signaturen zousätzlech zu de Malware-Signaturen geliwwert
Ransomware, Trojaner, Stealer Bekannte Famillen Bekannte Famillen + rezent Varianten iwwer déi generesch Signaturen
Plattformen Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identesch: keng zousätzlech Aschränkung
Ariichtung Standardinstallatioun, freshclam E puer DatabaseCustomURL-Zeilen an der freshclam.conf derbäisetzen: keng Ännerung u ClamAV
Support Vun der Communautéit Gratis Support abegraff, franséischen Editeur
Käschten Gratis Basic gratis, duerno Professional 29,90 €/Joer, Gold 99 €/Joer, Reseller 1.499 €/Joer

1 Aus eisen deegleche Statistiken hei uewen.  2 Aus dem Terrainstest, dee méi ënne beschriwwe gëtt.

Erkennungsquote bei Malware, déi op gehackte Websäite gesammelt gouf
Undeel vun de 751 Malware aus der Sammlung, déi en Alarm ausléisen. Dee selwechte ClamAV-Motor, déi selwecht Fichieren: nëmmen d'Signaturdatebanken ënnerscheede sech.
Test mat ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026 duerchgefouert, Rapport vum Tue Aug 18 11:45:22 CEST 2026.
De Kontrast ass däitlech, well dës Sammlung aus Malware besteet, déi déi offiziell Datebanken nach net ofdecken: genee dat ass d'Roll vun zousätzleche Signaturen. Bei aler a wäit verbreeter Malware erkennt ClamAV eleng perfekt. Déi zwou Datebanke sinn dofir gemaach, zesummen ze schaffen.

D'Malware, déi op gehackte Websäite fonnt gëtt


Allgemeng denken d'Internetnotzer, datt Virusinfektiounen haaptsächlech iwwer Unhäng aus E-Maile geschéien, oder iwwer Fichieren, déi si fräiwëlleg eroflueden. Et gëtt awer eng vill manner sichtbar Gefor: déi einfach Visite vun enger kompromittéierter Websäit. D'Websäit ka ganz legitim sinn an ouni d'Wësse vun hirem Proprietär gehackt gi sinn; de béisaartege Code gëtt do ofgeluecht an duerno de Visiteure geliwwert. Infizéiert Websäite stellen dofir e reelle Risiko duer.

Fir dëse Risiko ze moossen, sammele mir permanent d'Fichieren, déi op gehackte Websäiten ofgeluecht ginn, an analyséiere se dann mat ClamAV: fir d'éischt nëmme mat den offizielle Datebanken, duerno mat eise Signaturen derbäi. Hei sinn d'Resultater vun der aktueller Sammlung.
Gesammelt Fichieren 760 844 MB am Ganzen
Identifizéiert Malware 751 9 propper Fichieren an der Sammlung
Vun den offizielle Signaturen vu ClamAV erkannt 0 also 0 % vun der Malware aus der Sammlung
Vun de Signaturen vu SecuriteInfo.com erkannt 750 also 100 % vun der Malware aus der Sammlung

Fichierstypen, déi op infizéierte Websäite fonnt goufen


Verdeelung vun de 760 gesammelte Fichieren
No erkanntem Format. D'Kategorie „Net erkannt Fichieren“ steet um Enn, well et sech net ëm e Format handelt.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-Binären a Shell-Skripter dominéieren: Linux-Webserver sinn d'Haaptziel, nach virun de Windows-Aarbechtsplazen. Dat ass e klassesche blannen Fleck vu Sécherheetspolitiken, déi sech op den Aarbechtsplaz konzentréieren.
D'Datentabell weisen
FichierstypUnzuelUndeel
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

Den TOP 50 vun der erkannter Malware


Klassement vun de Signaturen, déi am heefegsten op der Sammlung ausgeléist ginn. D'Signaturen YARA.SecuriteInfo_* a SecuriteInfo.com.* sinn eis; d'Signaturen Sanesecurity.* kommen aus enger anerer net-offizieller Datebank, déi och unerkannt ass.
Déi 15 heefegst Signaturen
Unzuel vun den Occurrencen op de 760 gesammelte Fichieren.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Dat komplett Klassement vun de 50 Signaturen weisen
#SignaturOccurrencen
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

E puer wichteg Bemierkungen


  • D'Statistiken, déi hei publizéiert ginn, berücksichtegen d'Signaturen fir d'Spam-Erkennung net, déi mat de Signaturen vu SecuriteInfo.com geliwwert ginn. Dës Statistike betreffen nëmmen d'Malware.
  • D'Signaturen, déi vu SecuriteInfo.com publizéiert ginn, sinn komplementär zu den offizielle Signaturen vu ClamAV. Dat heescht, datt e Malware, deen vun den offizielle Signaturen vu ClamAV erkannt gëtt, aus de Signaturen vu SecuriteInfo.com erausgeholl gëtt. Et gëtt also keng duebel Signatur tëscht den offizielle Signaturen vu ClamAV an de Signaturen vu SecuriteInfo.com.
  • Dës Statistike variéieren all Dag a ginn dofir deeglech publizéiert.
  • D'Sammlung vu Fichieren aus gehackte Websäite gëtt permanent opgebaut; d'Erkennungsquote reflektéieren den Zoustand vun den Datebanken um Datum vum Rapport, deen uewen op der Säit steet.

Verbessert d'Erkennungsquote vun Ärem ClamAV schonn haut


D'Basic-Offer ass gratis. D'Installatioun beschränkt sech op d'Bäisetze vun e puer URLen an Ärer freshclam.conf: keng Ännerung u ClamAV ass néideg.


ClamAV ass copyright © Cisco Systems, Inc.

E puer Virschléi zum Thema ClamAV-Antivirus


Huet Iech dësen Artikel gefall? Hei sinn e puer Virschléi, déi Iech gefale sollten:

Tags


MALWARE HACKING WEBSÄIT ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com