Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

KENKĖJIŠKA PROGRAMA ĮSILAUŽIMAS SVETAINĖ ANTIVIRUSAS CLAMAV

Mūsų antivirusiniai parašai ClamAV: statistika, veiksmingumas ir palyginimas


Kiekvieną dieną internete plinta tūkstančiai kenkėjiškų programų. SecuriteInfo.com aktyviai kovoja su jomis, kad internetas taptų saugesnis. Šiame puslapyje pateikiama kasdienė mūsų antivirusinių parašų ClamAV statistika, jų patikrinimo su realiai iš nulaužtų svetainių surinktomis kenkėjiškomis programomis rezultatai ir punktas po punkto palyginimas tarp vien ClamAV ir ClamAV, papildyto mūsų parašais.

Parašai atnaujinti Mon Sep 28 00:56:14 CEST 2026
Rinkinio ataskaita Mon Sep 28 01:26:23 CEST 2026
Testams naudotas variklis: ClamAV 1.4.3/28136/Sun Sep 27 08:26:12 2026


Ar mūsų antivirusiniai parašai ClamAV yra veiksmingi?


Tarp ginklų prieš kenkėjiškas programas, kuriuos siūlome savo klientams, yra el. pašto filtravimas, nemokamas DNS, taip pat papildomi antivirusiniai parašai ClamAV.

ClamAV yra Cisco atvirojo kodo antivirusas, veikiantis visose Linux ir Unix sistemose, tačiau turintis ir versijas Windows (ClamAV ir ClamShield) bei Mac (ClamXAV) sistemoms.

Mūsų antivirusiniai parašai natūraliai papildo oficialiuosius ClamAV parašus. Todėl ClamAV kenkėjiškas programas aptinka gerokai geriau, o tai daro ClamAV geriausiu Linux antivirusu pasaulyje. Vadinasi, mūsų antivirusiniai parašai turi būti kuo veiksmingesni, kad interneto apsauga būtų kuo geresnė.

Todėl visiškai pagrįsta kelti kelis klausimus:
  • Kiek parašų paskelbia SecuriteInfo.com?
  • Kiek parašų yra bendrųjų?
  • Kiek kenkėjiškų programų aptinka bendrieji parašai?
  • Kiek kenkėjiškų programų aptinkama su visais SecuriteInfo.com parašais?

Siekdami skaidrumo, kasdien skelbiame šiuos skaičius:
12 293 916 kenkėjiškų programų, aptiktų mūsų parašais
Nebendrieji antivirusiniai parašai 4 569 494 vienas parašas = viena kenkėjiška programa
Bendrieji antivirusiniai parašai 106 749 vienas parašas = viena kenkėjiškų programų šeima
Iš viso antivirusinių parašų 4 676 243 paskelbė SecuriteInfo.com
Bendraisiais parašais aptiktos kenkėjiškos programos 7 724 422 tai yra vidutiniškai 72 kenkėjiškų programų vienam bendrajam parašui
Įsidėmėkite: būtent mūsų bendrieji parašai lemia skirtumą. Turėdami vos 106 749 bendruosius parašus, aprėpiame 7 724 422 kenkėjiškų programų: būtent tai leidžia aptikti variantus, kurių dar nebuvo tuo metu, kai parašas buvo sukurtas.

Vien ClamAV ar ClamAV su papildomais SecuriteInfo.com parašais?


ClamAV yra puikus, nemokamas ir atvirojo kodo antivirusinis variklis. Mūsų parašai jo nepakeičia: jie papildo jo oficialiąsias duomenų bazes be jokių dubliavimų. Štai ką, kriterijus po kriterijaus, keičia šis papildymas.

Kriterijus Vien ClamAV
oficialūs Cisco Talos parašai
ClamAV + SecuriteInfo.com
oficialios duomenų bazės + mūsų parašai
Antivirusinis variklis ClamAV, atvirojo kodo, nemokamas Tas pats ClamAV variklis: nieko keisti nereikia
Papildomi kenkėjiškų programų parašai — 4 676 243 papildomų parašų1, iš jų 106 749 bendrųjų
Papildomai aprėptos kenkėjiškos programos — 12 293 916 papildomai aptiktų kenkėjiškų programų1
Dubliavimasis tarp abiejų duomenų bazių — Jokio: vos tik kenkėjišką programą pradeda aptikti oficialus parašas, savąjį pašaliname
Aptikimas tarp kenkėjiškų programų iš nulaužtų svetainių ✗ 0 % (2/742 kenkėjiškų programų)2 ✓ 100 % (742/742 kenkėjiškų programų)2
Atnaujinimų dažnumas Oficiali duomenų bazė paprastai skelbiama kartą ar du per dieną ✓ Kas valandą, remiantis tą pačią dieną užfiksuotomis kenkėjiškomis programomis
0-day kenkėjiškos programos Aprėpiamos tik paskelbus oficialų parašą ✓ Parašai sukuriami per kelias minutes nuo kenkėjiškos programos užfiksavimo
Linux / ELF grėsmės (Mirai, IoT botnetai, kasėjai) Ribota aprėptis ✓ Sustiprinta: tai 1-oji mūsų rinkinio šeima (žr. Top 50)
Webshell, kenkėjiškas JavaScript ir PHP Dalinė ✓ Specialūs parašai žiniatinklio grėsmėms
Phishing Oficiali daily duomenų bazė, bazinė aprėptis ✓ Aptinkama daugiau nei 90 % kampanijų
Spam ✗ Neaprėpiama ✓ Anti-spam parašai pristatomi kartu su kenkėjiškų programų parašais
Ransomware, trojos arkliai, stealer tipo programos Žinomos šeimos ✓ Žinomos šeimos + naujausi variantai per bendruosius parašus
Platformos Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Tos pačios: jokių papildomų apribojimų
Įdiegimas Standartinis diegimas, freshclam Kelių DatabaseCustomURL eilučių pridėjimas faile freshclam.conf: ClamAV keisti nereikia
Palaikymas Bendruomenės ✓ Nemokamas palaikymas įskaičiuotas, prancūzų gamintojas
Kaina Nemokama Nemokamas Basic planas, toliau Professional 29,90 €/metus, Gold 99 €/metus, Reseller 1 499 €/metus

1 Iš mūsų kasdienės statistikos, pateiktos aukščiau.  2 Iš toliau aprašyto praktinio testo.

Aptikimo rodiklis tikrinant kenkėjiškas programas, surinktas iš nulaužtų svetainių
Rinkinio 742 kenkėjiškų programų dalis, sukelianti perspėjimą. Tas pats ClamAV variklis, tie patys failai: skiriasi tik parašų duomenų bazės.
Testas atliktas su ClamAV 1.4.3/28136/Sun Sep 27 08:26:12 2026, ataskaita Mon Sep 28 01:26:23 CEST 2026.
Skirtumas toks ryškus todėl, kad šį rinkinį sudaro kenkėjiškos programos, kurių oficialios duomenų bazės dar neaprėpia: būtent tai ir yra papildomų parašų paskirtis. Senesnes ir plačiai paplitusias kenkėjiškas programas vien ClamAV aptinka puikiai. Abi duomenų bazės sukurtos dirbti kartu.

Nulaužtose svetainėse rastos kenkėjiškos programos


Paprastai interneto naudotojai mano, kad virusais užsikrečiama daugiausia iš el. paštu atsiųstų priedų arba iš failų, kuriuos jie patys atsisiunčia. Tačiau esama kur kas mažiau pastebimo pavojaus: paprasčiausio apsilankymo užkrėstoje svetainėje. Svetainė gali būti visiškai teisėta ir nulaužta savininkui apie tai nežinant; kenkėjiškas kodas joje patalpinamas, o vėliau pateikiamas lankytojams. Todėl užkrėstos svetainės kelia realią riziką.

Kad įvertintume šią riziką, nuolat renkame failus, patalpintus nulaužtose svetainėse, ir tikriname juos su ClamAV: pirmiausia tik su oficialiomis duomenų bazėmis, paskui pridėję savo parašus. Štai dabartinio rinkinio rezultatai.
Surinkti failai 782 iš viso 1 MB
Nustatytos kenkėjiškos programos 742 40 švarių failų rinkinyje
Aptikta oficialiais ClamAV parašais 2 tai yra 0 % rinkinio kenkėjiškų programų
Aptikta SecuriteInfo.com parašais 742 tai yra 100 % rinkinio kenkėjiškų programų

Užkrėstose svetainėse rastų failų tipai


782 surinktų failų pasiskirstymas
Pagal aptiktą formatą. Kategorija „Neatpažinti failai“ pateikiama paskutinė, nes tai nėra formatas.
ELF
211
EXE
136
ZIP
81
JPG
56
HTML
36
VBS
10
OFFICE
3
JAVA-CLASS
2
PNG
1
PHP
1
CAB
1
Unknown
244
Vyrauja ELF dvejetainiai failai ir apvalkalo scenarijai: pagrindinis taikinys yra Linux žiniatinklio serveriai, dar labiau nei Windows darbo vietos. Tai klasikinė akloji zona saugumo politikose, orientuotose į darbo vietas.
Žiūrėti duomenų lentelę
Failo tipasKiekisDalis
ELF21127 %
EXE13617 %
ZIP8110 %
JPG567 %
HTML365 %
VBS101 %
OFFICE30 %
JAVA-CLASS20 %
PNG10 %
PHP10 %
CAB10 %
Unknown24431 %

50 dažniausiai aptiktų kenkėjiškų programų


Dažniausiai rinkinyje suveikusių parašų reitingas. Parašai YARA.SecuriteInfo_* ir SecuriteInfo.com.* yra mūsų; parašai Sanesecurity.* yra iš kitos neoficialios, taip pat pripažintos duomenų bazės.
15 dažniausiai pasitaikančių parašų
Pasikartojimų skaičius tarp 782 surinktų failų.
YARA.SecuriteInfo_Linux_Shell_Downloader
29
SecuriteInfo.com.Linux.Mirai-58
15
SecuriteInfo.com.Trojan.Packed2.51179-8
13
SecuriteInfo.com.Trojan.Packed2.43192
9
SecuriteInfo.com.Trojan.Packed2.51179-7
8
SecuriteInfo.com.Trojan.Packed2.51179-4
8
SecuriteInfo.com.Linux.DDoS.2637
6
SecuriteInfo.com.Linux.Mirai-47
5
SecuriteInfo.com.Generic-EXE
5
YARA.SecuriteInfo_VBA_Exec_2
4
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
4
SecuriteInfo.com.Linux.Mirai-18
4
SecuriteInfo.com.Linux.Mirai-45
3
SecuriteInfo.com.Linux.Mirai-20
3
SecuriteInfo.com.BackDoor.Remcos.729
3
Žiūrėti visą 50 parašų reitingą
#ParašasPasikartojimai
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL29
2SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL15
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL9
5SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL8
6SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL8
7SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL5
9SecuriteInfo.com.Generic-EXE.UNOFFICIAL5
10YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
11YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL4
13SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL3
14SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL3
15SecuriteInfo.com.BackDoor.Remcos.729.UNOFFICIAL3
16SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
17SecuriteInfo.com.Variant.Application.tedy.2261.UNOFFICIAL2
18SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL2
19SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL2
20SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL2
23YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
24YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
25YARA.SecuriteInfo_Miner_Config.UNOFFICIAL1
26YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL1
27SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
35SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL1
36SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL1
37SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL1
38SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
39SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL1
43SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL1
44SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL1
45SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL1
46SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL1
47SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL1

Kelios svarbios pastabos


  • Čia skelbiamoje statistikoje neįskaičiuoti šlamšto aptikimo parašai, kurie pristatomi kartu su SecuriteInfo.com parašais. Ši statistika apima tik kenkėjiškas programas.
  • SecuriteInfo.com skelbiami parašai papildo oficialiuosius ClamAV parašus. Tai reiškia, kad kai kenkėjišką programą pradeda aptikti oficialūs ClamAV parašai, ji pašalinama iš SecuriteInfo.com parašų. Todėl tarp oficialių ClamAV parašų ir SecuriteInfo.com parašų nėra jokių dubliuotų parašų.
  • Ši statistika kinta kiekvieną dieną, todėl yra skelbiama kasdien.
  • Failų iš nulaužtų svetainių rinkinys sudaromas nuolat; aptikimo rodikliai atspindi duomenų bazių būklę puslapio viršuje nurodytą ataskaitos dieną.

Pagerinkite savo ClamAV aptikimo rodiklį jau šiandien


Basic planas yra nemokamas. Įdiegimas apsiriboja kelių URL pridėjimu jūsų freshclam.conf faile: jokių ClamAV pakeitimų daryti nereikia.


ClamAV yra copyright © Cisco Systems, Inc.

Kelios rekomendacijos ClamAV antiviruso tema


Patiko šis straipsnis? Štai kelios rekomendacijos, kurios jums turėtų patikti:

Žymos


KENKĖJIŠKA PROGRAMA ĮSILAUŽIMAS SVETAINĖ ANTIVIRUSAS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com