Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

KENKĖJIŠKA PROGRAMA ĮSILAUŽIMAS SVETAINĖ ANTIVIRUSAS CLAMAV

Mūsų antivirusiniai parašai ClamAV: statistika, veiksmingumas ir palyginimas


Kiekvieną dieną internete plinta tūkstančiai kenkėjiškų programų. SecuriteInfo.com aktyviai kovoja su jomis, kad internetas taptų saugesnis. Šiame puslapyje pateikiama kasdienė mūsų antivirusinių parašų ClamAV statistika, jų patikrinimo su realiai iš nulaužtų svetainių surinktomis kenkėjiškomis programomis rezultatai ir punktas po punkto palyginimas tarp vien ClamAV ir ClamAV, papildyto mūsų parašais.

Parašai atnaujinti Tue Aug 18 11:34:34 CEST 2026
Rinkinio ataskaita Tue Aug 18 11:45:22 CEST 2026
Testams naudotas variklis: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Ar mūsų antivirusiniai parašai ClamAV yra veiksmingi?


Tarp ginklų prieš kenkėjiškas programas, kuriuos siūlome savo klientams, yra el. pašto filtravimas, nemokamas DNS, taip pat papildomi antivirusiniai parašai ClamAV.

ClamAV yra Cisco atvirojo kodo antivirusas, veikiantis visose Linux ir Unix sistemose, tačiau turintis ir versijas Windows (ClamAV ir ClamShield) bei Mac (ClamXAV) sistemoms.

Mūsų antivirusiniai parašai natūraliai papildo oficialiuosius ClamAV parašus. Todėl ClamAV kenkėjiškas programas aptinka gerokai geriau, o tai daro ClamAV geriausiu Linux antivirusu pasaulyje. Vadinasi, mūsų antivirusiniai parašai turi būti kuo veiksmingesni, kad interneto apsauga būtų kuo geresnė.

Todėl visiškai pagrįsta kelti kelis klausimus:
  • Kiek parašų paskelbia SecuriteInfo.com?
  • Kiek parašų yra bendrųjų?
  • Kiek kenkėjiškų programų aptinka bendrieji parašai?
  • Kiek kenkėjiškų programų aptinkama su visais SecuriteInfo.com parašais?

Siekdami skaidrumo, kasdien skelbiame šiuos skaičius:
12 603 232 kenkėjiškų programų, aptiktų mūsų parašais
Nebendrieji antivirusiniai parašai 4 570 972 vienas parašas = viena kenkėjiška programa
Bendrieji antivirusiniai parašai 105 058 vienas parašas = viena kenkėjiškų programų šeima
Iš viso antivirusinių parašų 4 676 030 paskelbė SecuriteInfo.com
Bendraisiais parašais aptiktos kenkėjiškos programos 8 032 260 tai yra vidutiniškai 76 kenkėjiškų programų vienam bendrajam parašui
Įsidėmėkite: būtent mūsų bendrieji parašai lemia skirtumą. Turėdami vos 105 058 bendruosius parašus, aprėpiame 8 032 260 kenkėjiškų programų: būtent tai leidžia aptikti variantus, kurių dar nebuvo tuo metu, kai parašas buvo sukurtas.

Vien ClamAV ar ClamAV su papildomais SecuriteInfo.com parašais?


ClamAV yra puikus, nemokamas ir atvirojo kodo antivirusinis variklis. Mūsų parašai jo nepakeičia: jie papildo jo oficialiąsias duomenų bazes be jokių dubliavimų. Štai ką, kriterijus po kriterijaus, keičia šis papildymas.

Kriterijus Vien ClamAV
oficialūs Cisco Talos parašai
ClamAV + SecuriteInfo.com
oficialios duomenų bazės + mūsų parašai
Antivirusinis variklis ClamAV, atvirojo kodo, nemokamas Tas pats ClamAV variklis: nieko keisti nereikia
Papildomi kenkėjiškų programų parašai 4 676 030 papildomų parašų1, iš jų 105 058 bendrųjų
Papildomai aprėptos kenkėjiškos programos 12 603 232 papildomai aptiktų kenkėjiškų programų1
Dubliavimasis tarp abiejų duomenų bazių Jokio: vos tik kenkėjišką programą pradeda aptikti oficialus parašas, savąjį pašaliname
Aptikimas tarp kenkėjiškų programų iš nulaužtų svetainių 0 % (0/751 kenkėjiškų programų)2 100 % (750/751 kenkėjiškų programų)2
Atnaujinimų dažnumas Oficiali duomenų bazė paprastai skelbiama kartą ar du per dieną Kas valandą, remiantis tą pačią dieną užfiksuotomis kenkėjiškomis programomis
0-day kenkėjiškos programos Aprėpiamos tik paskelbus oficialų parašą Parašai sukuriami per kelias minutes nuo kenkėjiškos programos užfiksavimo
Linux / ELF grėsmės (Mirai, IoT botnetai, kasėjai) Ribota aprėptis Sustiprinta: tai 1-oji mūsų rinkinio šeima (žr. Top 50)
Webshell, kenkėjiškas JavaScript ir PHP Dalinė Specialūs parašai žiniatinklio grėsmėms
Phishing Oficiali daily duomenų bazė, bazinė aprėptis Aptinkama daugiau nei 90 % kampanijų
Spam Neaprėpiama Anti-spam parašai pristatomi kartu su kenkėjiškų programų parašais
Ransomware, trojos arkliai, stealer tipo programos Žinomos šeimos Žinomos šeimos + naujausi variantai per bendruosius parašus
Platformos Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Tos pačios: jokių papildomų apribojimų
Įdiegimas Standartinis diegimas, freshclam Kelių DatabaseCustomURL eilučių pridėjimas faile freshclam.conf: ClamAV keisti nereikia
Palaikymas Bendruomenės Nemokamas palaikymas įskaičiuotas, prancūzų gamintojas
Kaina Nemokama Nemokamas Basic planas, toliau Professional 29,90 €/metus, Gold 99 €/metus, Reseller 1 499 €/metus

1 Iš mūsų kasdienės statistikos, pateiktos aukščiau.  2 Iš toliau aprašyto praktinio testo.

Aptikimo rodiklis tikrinant kenkėjiškas programas, surinktas iš nulaužtų svetainių
Rinkinio 751 kenkėjiškų programų dalis, sukelianti perspėjimą. Tas pats ClamAV variklis, tie patys failai: skiriasi tik parašų duomenų bazės.
Testas atliktas su ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, ataskaita Tue Aug 18 11:45:22 CEST 2026.
Skirtumas toks ryškus todėl, kad šį rinkinį sudaro kenkėjiškos programos, kurių oficialios duomenų bazės dar neaprėpia: būtent tai ir yra papildomų parašų paskirtis. Senesnes ir plačiai paplitusias kenkėjiškas programas vien ClamAV aptinka puikiai. Abi duomenų bazės sukurtos dirbti kartu.

Nulaužtose svetainėse rastos kenkėjiškos programos


Paprastai interneto naudotojai mano, kad virusais užsikrečiama daugiausia iš el. paštu atsiųstų priedų arba iš failų, kuriuos jie patys atsisiunčia. Tačiau esama kur kas mažiau pastebimo pavojaus: paprasčiausio apsilankymo užkrėstoje svetainėje. Svetainė gali būti visiškai teisėta ir nulaužta savininkui apie tai nežinant; kenkėjiškas kodas joje patalpinamas, o vėliau pateikiamas lankytojams. Todėl užkrėstos svetainės kelia realią riziką.

Kad įvertintume šią riziką, nuolat renkame failus, patalpintus nulaužtose svetainėse, ir tikriname juos su ClamAV: pirmiausia tik su oficialiomis duomenų bazėmis, paskui pridėję savo parašus. Štai dabartinio rinkinio rezultatai.
Surinkti failai 760 iš viso 844 MB
Nustatytos kenkėjiškos programos 751 9 švarių failų rinkinyje
Aptikta oficialiais ClamAV parašais 0 tai yra 0 % rinkinio kenkėjiškų programų
Aptikta SecuriteInfo.com parašais 750 tai yra 100 % rinkinio kenkėjiškų programų

Užkrėstose svetainėse rastų failų tipai


760 surinktų failų pasiskirstymas
Pagal aptiktą formatą. Kategorija „Neatpažinti failai“ pateikiama paskutinė, nes tai nėra formatas.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Vyrauja ELF dvejetainiai failai ir apvalkalo scenarijai: pagrindinis taikinys yra Linux žiniatinklio serveriai, dar labiau nei Windows darbo vietos. Tai klasikinė akloji zona saugumo politikose, orientuotose į darbo vietas.
Žiūrėti duomenų lentelę
Failo tipasKiekisDalis
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

50 dažniausiai aptiktų kenkėjiškų programų


Dažniausiai rinkinyje suveikusių parašų reitingas. Parašai YARA.SecuriteInfo_* ir SecuriteInfo.com.* yra mūsų; parašai Sanesecurity.* yra iš kitos neoficialios, taip pat pripažintos duomenų bazės.
15 dažniausiai pasitaikančių parašų
Pasikartojimų skaičius tarp 760 surinktų failų.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Žiūrėti visą 50 parašų reitingą
#ParašasPasikartojimai
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Kelios svarbios pastabos


  • Čia skelbiamoje statistikoje neįskaičiuoti šlamšto aptikimo parašai, kurie pristatomi kartu su SecuriteInfo.com parašais. Ši statistika apima tik kenkėjiškas programas.
  • SecuriteInfo.com skelbiami parašai papildo oficialiuosius ClamAV parašus. Tai reiškia, kad kai kenkėjišką programą pradeda aptikti oficialūs ClamAV parašai, ji pašalinama iš SecuriteInfo.com parašų. Todėl tarp oficialių ClamAV parašų ir SecuriteInfo.com parašų nėra jokių dubliuotų parašų.
  • Ši statistika kinta kiekvieną dieną, todėl yra skelbiama kasdien.
  • Failų iš nulaužtų svetainių rinkinys sudaromas nuolat; aptikimo rodikliai atspindi duomenų bazių būklę puslapio viršuje nurodytą ataskaitos dieną.

Pagerinkite savo ClamAV aptikimo rodiklį jau šiandien


Basic planas yra nemokamas. Įdiegimas apsiriboja kelių URL pridėjimu jūsų freshclam.conf faile: jokių ClamAV pakeitimų daryti nereikia.


ClamAV yra copyright © Cisco Systems, Inc.

Kelios rekomendacijos ClamAV antiviruso tema


Patiko šis straipsnis? Štai kelios rekomendacijos, kurios jums turėtų patikti:

Žymos


KENKĖJIŠKA PROGRAMA ĮSILAUŽIMAS SVETAINĖ ANTIVIRUSAS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com