Mūsų antivirusiniai parašai ClamAV: statistika, veiksmingumas ir palyginimas
Kiekvieną dieną internete plinta tūkstančiai kenkėjiškų programų. SecuriteInfo.com aktyviai kovoja su jomis,
kad internetas taptų saugesnis. Šiame puslapyje pateikiama kasdienė mūsų antivirusinių parašų ClamAV
statistika, jų patikrinimo su realiai iš nulaužtų svetainių surinktomis kenkėjiškomis programomis rezultatai ir
punktas po punkto palyginimas tarp vien ClamAV ir ClamAV, papildyto mūsų parašais.
Tarp ginklų prieš kenkėjiškas programas, kuriuos siūlome savo klientams, yra el. pašto filtravimas, nemokamas DNS, taip pat papildomi antivirusiniai parašai ClamAV.
ClamAV yra Cisco atvirojo kodo antivirusas, veikiantis visose Linux ir Unix sistemose, tačiau turintis ir versijas Windows (ClamAV ir ClamShield) bei Mac (ClamXAV) sistemoms.
Mūsų antivirusiniai parašai natūraliai papildo oficialiuosius ClamAV parašus. Todėl ClamAV kenkėjiškas programas aptinka gerokai geriau, o tai daro ClamAV geriausiu Linux antivirusu pasaulyje. Vadinasi, mūsų antivirusiniai parašai turi būti kuo veiksmingesni, kad interneto apsauga būtų kuo geresnė.
Todėl visiškai pagrįsta kelti kelis klausimus:
Siekdami skaidrumo, kasdien skelbiame šiuos skaičius:
ClamAV yra puikus, nemokamas ir atvirojo kodo antivirusinis variklis. Mūsų parašai jo nepakeičia: jie papildo jo oficialiąsias duomenų bazes be jokių dubliavimų. Štai ką, kriterijus po kriterijaus, keičia šis papildymas.
Paprastai interneto naudotojai mano, kad virusais užsikrečiama daugiausia iš el. paštu atsiųstų priedų arba iš failų, kuriuos jie patys atsisiunčia. Tačiau esama kur kas mažiau pastebimo pavojaus: paprasčiausio apsilankymo užkrėstoje svetainėje. Svetainė gali būti visiškai teisėta ir nulaužta savininkui apie tai nežinant; kenkėjiškas kodas joje patalpinamas, o vėliau pateikiamas lankytojams. Todėl užkrėstos svetainės kelia realią riziką.
Kad įvertintume šią riziką, nuolat renkame failus, patalpintus nulaužtose svetainėse, ir tikriname juos su ClamAV: pirmiausia tik su oficialiomis duomenų bazėmis, paskui pridėję savo parašus. Štai dabartinio rinkinio rezultatai.
Dažniausiai rinkinyje suveikusių parašų reitingas. Parašai YARA.SecuriteInfo_* ir SecuriteInfo.com.* yra mūsų; parašai Sanesecurity.* yra iš kitos neoficialios, taip pat pripažintos duomenų bazės.
Basic planas yra nemokamas. Įdiegimas apsiriboja kelių URL pridėjimu jūsų freshclam.conf faile: jokių ClamAV pakeitimų daryti nereikia.
ClamAV yra copyright © Cisco Systems, Inc.
Patiko šis straipsnis? Štai kelios rekomendacijos, kurios jums turėtų patikti:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Ar mūsų antivirusiniai parašai ClamAV yra veiksmingi?
Tarp ginklų prieš kenkėjiškas programas, kuriuos siūlome savo klientams, yra el. pašto filtravimas, nemokamas DNS, taip pat papildomi antivirusiniai parašai ClamAV.
ClamAV yra Cisco atvirojo kodo antivirusas, veikiantis visose Linux ir Unix sistemose, tačiau turintis ir versijas Windows (ClamAV ir ClamShield) bei Mac (ClamXAV) sistemoms.
Mūsų antivirusiniai parašai natūraliai papildo oficialiuosius ClamAV parašus. Todėl ClamAV kenkėjiškas programas aptinka gerokai geriau, o tai daro ClamAV geriausiu Linux antivirusu pasaulyje. Vadinasi, mūsų antivirusiniai parašai turi būti kuo veiksmingesni, kad interneto apsauga būtų kuo geresnė.
Todėl visiškai pagrįsta kelti kelis klausimus:
- Kiek parašų paskelbia SecuriteInfo.com?
- Kiek parašų yra bendrųjų?
- Kiek kenkėjiškų programų aptinka bendrieji parašai?
- Kiek kenkėjiškų programų aptinkama su visais SecuriteInfo.com parašais?
Siekdami skaidrumo, kasdien skelbiame šiuos skaičius:
12 603 232 kenkėjiškų programų, aptiktų mūsų parašais
Nebendrieji antivirusiniai parašai
4 570 972
vienas parašas = viena kenkėjiška programa
Bendrieji antivirusiniai parašai
105 058
vienas parašas = viena kenkėjiškų programų šeima
Iš viso antivirusinių parašų
4 676 030
paskelbė SecuriteInfo.com
Bendraisiais parašais aptiktos kenkėjiškos programos
8 032 260
tai yra vidutiniškai 76 kenkėjiškų programų vienam bendrajam parašui
Įsidėmėkite: būtent mūsų bendrieji parašai lemia skirtumą. Turėdami vos
105 058 bendruosius parašus, aprėpiame
8 032 260 kenkėjiškų programų: būtent tai leidžia aptikti variantus, kurių
dar nebuvo tuo metu, kai parašas buvo sukurtas.
Vien ClamAV ar ClamAV su papildomais SecuriteInfo.com parašais?
ClamAV yra puikus, nemokamas ir atvirojo kodo antivirusinis variklis. Mūsų parašai jo nepakeičia: jie papildo jo oficialiąsias duomenų bazes be jokių dubliavimų. Štai ką, kriterijus po kriterijaus, keičia šis papildymas.
| Kriterijus | Vien ClamAV oficialūs Cisco Talos parašai |
ClamAV + SecuriteInfo.com oficialios duomenų bazės + mūsų parašai |
|---|---|---|
| Antivirusinis variklis | ClamAV, atvirojo kodo, nemokamas | Tas pats ClamAV variklis: nieko keisti nereikia |
| Papildomi kenkėjiškų programų parašai | — | 4 676 030 papildomų parašų1, iš jų 105 058 bendrųjų |
| Papildomai aprėptos kenkėjiškos programos | — | 12 603 232 papildomai aptiktų kenkėjiškų programų1 |
| Dubliavimasis tarp abiejų duomenų bazių | — | Jokio: vos tik kenkėjišką programą pradeda aptikti oficialus parašas, savąjį pašaliname |
| Aptikimas tarp kenkėjiškų programų iš nulaužtų svetainių | ✗ 0 % (0/751 kenkėjiškų programų)2 | ✓ 100 % (750/751 kenkėjiškų programų)2 |
| Atnaujinimų dažnumas | Oficiali duomenų bazė paprastai skelbiama kartą ar du per dieną | ✓ Kas valandą, remiantis tą pačią dieną užfiksuotomis kenkėjiškomis programomis |
| 0-day kenkėjiškos programos | Aprėpiamos tik paskelbus oficialų parašą | ✓ Parašai sukuriami per kelias minutes nuo kenkėjiškos programos užfiksavimo |
| Linux / ELF grėsmės (Mirai, IoT botnetai, kasėjai) | Ribota aprėptis | ✓ Sustiprinta: tai 1-oji mūsų rinkinio šeima (žr. Top 50) |
| Webshell, kenkėjiškas JavaScript ir PHP | Dalinė | ✓ Specialūs parašai žiniatinklio grėsmėms |
| Phishing | Oficiali daily duomenų bazė, bazinė aprėptis | ✓ Aptinkama daugiau nei 90 % kampanijų |
| Spam | ✗ Neaprėpiama | ✓ Anti-spam parašai pristatomi kartu su kenkėjiškų programų parašais |
| Ransomware, trojos arkliai, stealer tipo programos | Žinomos šeimos | ✓ Žinomos šeimos + naujausi variantai per bendruosius parašus |
| Platformos | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Tos pačios: jokių papildomų apribojimų |
| Įdiegimas | Standartinis diegimas, freshclam | Kelių DatabaseCustomURL eilučių pridėjimas faile freshclam.conf: ClamAV keisti nereikia |
| Palaikymas | Bendruomenės | ✓ Nemokamas palaikymas įskaičiuotas, prancūzų gamintojas |
| Kaina | Nemokama | Nemokamas Basic planas, toliau Professional 29,90 €/metus, Gold 99 €/metus, Reseller 1 499 €/metus |
Aptikimo rodiklis tikrinant kenkėjiškas programas, surinktas iš nulaužtų svetainių
Rinkinio 751 kenkėjiškų programų dalis, sukelianti perspėjimą. Tas pats ClamAV variklis, tie patys failai: skiriasi tik parašų duomenų bazės.
0 %
Vien ClamAV
0 / 751 kenkėjiškų programų
100 %
ClamAV + SecuriteInfo.com
750 / 751 kenkėjiškų programų
Testas atliktas su ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, ataskaita Tue Aug 18 11:45:22 CEST 2026.
Skirtumas toks ryškus todėl, kad šį rinkinį sudaro kenkėjiškos programos, kurių oficialios duomenų bazės dar
neaprėpia: būtent tai ir yra papildomų parašų paskirtis. Senesnes ir plačiai paplitusias kenkėjiškas programas
vien ClamAV aptinka puikiai. Abi duomenų bazės sukurtos dirbti kartu.
Nulaužtose svetainėse rastos kenkėjiškos programos
Paprastai interneto naudotojai mano, kad virusais užsikrečiama daugiausia iš el. paštu atsiųstų priedų arba iš failų, kuriuos jie patys atsisiunčia. Tačiau esama kur kas mažiau pastebimo pavojaus: paprasčiausio apsilankymo užkrėstoje svetainėje. Svetainė gali būti visiškai teisėta ir nulaužta savininkui apie tai nežinant; kenkėjiškas kodas joje patalpinamas, o vėliau pateikiamas lankytojams. Todėl užkrėstos svetainės kelia realią riziką.
Kad įvertintume šią riziką, nuolat renkame failus, patalpintus nulaužtose svetainėse, ir tikriname juos su ClamAV: pirmiausia tik su oficialiomis duomenų bazėmis, paskui pridėję savo parašus. Štai dabartinio rinkinio rezultatai.
Surinkti failai
760
iš viso 844 MB
Nustatytos kenkėjiškos programos
751
9 švarių failų rinkinyje
Aptikta oficialiais ClamAV parašais
0
tai yra 0 % rinkinio kenkėjiškų programų
Aptikta SecuriteInfo.com parašais
750
tai yra 100 % rinkinio kenkėjiškų programų
Užkrėstose svetainėse rastų failų tipai
760 surinktų failų pasiskirstymas
Pagal aptiktą formatą. Kategorija „Neatpažinti failai“ pateikiama paskutinė, nes tai nėra formatas.
Vyrauja ELF dvejetainiai failai ir apvalkalo scenarijai: pagrindinis taikinys yra Linux žiniatinklio serveriai, dar labiau nei Windows darbo vietos. Tai klasikinė akloji zona saugumo politikose, orientuotose į darbo vietas.
Žiūrėti duomenų lentelę
| Failo tipas | Kiekis | Dalis |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
50 dažniausiai aptiktų kenkėjiškų programų
Dažniausiai rinkinyje suveikusių parašų reitingas. Parašai YARA.SecuriteInfo_* ir SecuriteInfo.com.* yra mūsų; parašai Sanesecurity.* yra iš kitos neoficialios, taip pat pripažintos duomenų bazės.
15 dažniausiai pasitaikančių parašų
Pasikartojimų skaičius tarp 760 surinktų failų.
Žiūrėti visą 50 parašų reitingą
| # | Parašas | Pasikartojimai |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Kelios svarbios pastabos
- Čia skelbiamoje statistikoje neįskaičiuoti šlamšto aptikimo parašai, kurie pristatomi kartu su SecuriteInfo.com parašais. Ši statistika apima tik kenkėjiškas programas.
- SecuriteInfo.com skelbiami parašai papildo oficialiuosius ClamAV parašus. Tai reiškia, kad kai kenkėjišką programą pradeda aptikti oficialūs ClamAV parašai, ji pašalinama iš SecuriteInfo.com parašų. Todėl tarp oficialių ClamAV parašų ir SecuriteInfo.com parašų nėra jokių dubliuotų parašų.
- Ši statistika kinta kiekvieną dieną, todėl yra skelbiama kasdien.
- Failų iš nulaužtų svetainių rinkinys sudaromas nuolat; aptikimo rodikliai atspindi duomenų bazių būklę puslapio viršuje nurodytą ataskaitos dieną.
Pagerinkite savo ClamAV aptikimo rodiklį jau šiandien
Basic planas yra nemokamas. Įdiegimas apsiriboja kelių URL pridėjimu jūsų freshclam.conf faile: jokių ClamAV pakeitimų daryti nereikia.
ClamAV yra copyright © Cisco Systems, Inc.
Kelios rekomendacijos ClamAV antiviruso tema
Patiko šis straipsnis? Štai kelios rekomendacijos, kurios jums turėtų patikti:
- Pagerinkite 0-day kenkėjiškų programų aptikimo rodiklį su ClamAV
- ClamAV Windows sistemai – tai įmanoma su ClamShield
- PUA (Potentially Unwanted Application): kaip suprasti ir valdyti nepageidaujamas programas savo IT aplinkoje
- DUK apie ClamAV ir neoficialius SecuriteInfo.com parašus
- Senos ClamAV versijos kelia pavojų jūsų informacinei sistemai
Žymos
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com