Mūsu pretvīrusu signatūras ClamAV: statistika, efektivitāte un salīdzinājums
Katru dienu internetā izplatās tūkstošiem ļaunatūras paraugu. SecuriteInfo.com aktīvi cīnās pret šo ļaunatūru,
lai internets būtu drošāks. Šajā lapā ir apkopota ikdienas statistika par mūsu pretvīrusu signatūrām
ClamAV, to konfrontācijas rezultāti ar ļaunatūru, kas reāli savākta uzlauztās tīmekļa vietnēs, un
salīdzinājums punktu pa punktam starp ClamAV vienu pašu un ClamAV, kas papildināts ar mūsu signatūrām.
Starp ieročiem pret ļaunatūru, ko piedāvājam saviem klientiem, ir e-pasta filtrēšana, bezmaksas DNS, kā arī papildu pretvīrusu signatūras ClamAV.
ClamAV ir Cisco atvērtā koda pretvīrusu programma, kas darbojas visās Linux un Unix sistēmās, bet kurai ir arī versijas Windows (ClamAV un ClamShield) un Mac (ClamXAV) platformām.
Mūsu pretvīrusu signatūras dabiski papildina oficiālās ClamAV signatūras. Tādēļ ClamAV ļaunatūru atklāj daudz labāk, un tas padara ClamAV par labāko Linux pretvīrusu programmu pasaulē. Tāpēc mūsu pretvīrusu signatūrām ir jābūt pēc iespējas efektīvākām, lai interneta aizsardzība būtu pēc iespējas labāka.
Tāpēc ir pamatoti uzdot dažus jautājumus:
Pārredzamības labad mēs katru dienu publicējam šādus skaitļus:
ClamAV ir izcils pretvīrusu dzinis, bezmaksas un ar atvērtu pirmkodu. Mūsu signatūras to neaizstāj: tās papildina tā oficiālās datubāzes bez jebkādiem dublējumiem. Lūk, kritēriju pa kritērijam, ko maina šis papildinājums.
Parasti interneta lietotāji domā, ka inficēšanās ar vīrusiem notiek galvenokārt no e-pastā saņemtiem pielikumiem vai failiem, kurus viņi paši labprātīgi lejupielādē. Tomēr pastāv daudz mazāk pamanāms drauds: vienkāršs apmeklējums kompromitētā tīmekļa vietnē. Vietne var būt pilnīgi likumīga un uzlauzta bez tās īpašnieka ziņas; ļaunprātīgais kods tiek tajā ievietots un pēc tam pasniegts apmeklētājiem. Tādējādi inficētās tīmekļa vietnes rada reālu risku.
Lai izmērītu šo risku, mēs nepārtraukti vācam failus, kas ievietoti uzlauztās tīmekļa vietnēs, un pēc tam analizējam tos ar ClamAV: vispirms tikai ar oficiālajām datubāzēm, pēc tam pievienojot mūsu signatūras. Lūk, pašreizējās kolekcijas rezultāti.
Kolekcijā visbiežāk nostrādājušo signatūru klasifikācija. Signatūras YARA.SecuriteInfo_* un SecuriteInfo.com.* ir mūsējās; signatūras Sanesecurity.* nāk no citas neoficiālas, arī atzītas datubāzes.
Basic piedāvājums ir bezmaksas. Instalēšana aprobežojas ar dažu URL pievienošanu jūsu freshclam.conf failā: nekādas ClamAV izmaiņas nav nepieciešamas.
ClamAV ir aizsargāts ar autortiesībām © Cisco Systems, Inc.
Vai jums patika šis raksts? Lūk, daži ieteikumi, kas jums varētu noderēt:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Vai mūsu pretvīrusu signatūras ClamAV ir efektīvas?
Starp ieročiem pret ļaunatūru, ko piedāvājam saviem klientiem, ir e-pasta filtrēšana, bezmaksas DNS, kā arī papildu pretvīrusu signatūras ClamAV.
ClamAV ir Cisco atvērtā koda pretvīrusu programma, kas darbojas visās Linux un Unix sistēmās, bet kurai ir arī versijas Windows (ClamAV un ClamShield) un Mac (ClamXAV) platformām.
Mūsu pretvīrusu signatūras dabiski papildina oficiālās ClamAV signatūras. Tādēļ ClamAV ļaunatūru atklāj daudz labāk, un tas padara ClamAV par labāko Linux pretvīrusu programmu pasaulē. Tāpēc mūsu pretvīrusu signatūrām ir jābūt pēc iespējas efektīvākām, lai interneta aizsardzība būtu pēc iespējas labāka.
Tāpēc ir pamatoti uzdot dažus jautājumus:
- Cik signatūru publicē SecuriteInfo.com?
- Cik signatūru ir vispārīgas?
- Cik ļaunatūras paraugu atklāj vispārīgās signatūras?
- Cik ļaunatūras paraugu atklāj visas SecuriteInfo.com signatūras kopā?
Pārredzamības labad mēs katru dienu publicējam šādus skaitļus:
12 603 232 ļaunatūras paraugu, ko atklāj mūsu signatūras
Nevispārīgās pretvīrusu signatūras
4 570 972
viena signatūra = viena ļaunatūra
Vispārīgās pretvīrusu signatūras
105 058
viena signatūra = viena ļaunatūras saime
Pretvīrusu signatūras kopā
4 676 030
publicē SecuriteInfo.com
Ļaunatūra, ko atklāj vispārīgās signatūras
8 032 260
tas ir vidēji 76 ļaunatūras paraugu uz vienu vispārīgo signatūru
Jāpatur prātā: tieši mūsu vispārīgās signatūras rada atšķirību. Ar tikai
105 058 vispārīgajām signatūrām mēs aptveram
8 032 260 ļaunatūras paraugus: tieši tas ļauj atklāt variantus, kuru
vēl nebija brīdī, kad signatūra tika uzrakstīta.
ClamAV viens pats vai ClamAV + SecuriteInfo.com papildu signatūras?
ClamAV ir izcils pretvīrusu dzinis, bezmaksas un ar atvērtu pirmkodu. Mūsu signatūras to neaizstāj: tās papildina tā oficiālās datubāzes bez jebkādiem dublējumiem. Lūk, kritēriju pa kritērijam, ko maina šis papildinājums.
| Kritērijs | ClamAV viens pats oficiālās Cisco Talos signatūras |
ClamAV + SecuriteInfo.com oficiālās datubāzes + mūsu signatūras |
|---|---|---|
| Pretvīrusu dzinis | ClamAV, atvērtais pirmkods, bezmaksas | Tas pats ClamAV dzinis: nekas nav jāaizstāj |
| Papildu ļaunatūras signatūras | — | 4 676 030 papildu signatūras1, no tām 105 058 vispārīgas |
| Papildus aptvertā ļaunatūra | — | 12 603 232 papildus atklāti ļaunatūras paraugi1 |
| Dublējumi starp abām datubāzēm | — | Nav: tiklīdz ļaunatūru aptver oficiāla signatūra, mēs savējo noņemam |
| Atklāšana ļaunatūrai no uzlauztām tīmekļa vietnēm | ✗ 0 % (0/751 ļaunatūras paraugi)2 | ✓ 100 % (750/751 ļaunatūras paraugi)2 |
| Atjaunināšanas biežums | Oficiālā datubāze parasti tiek publicēta vienu līdz divas reizes dienā | ✓ Katru stundu, balstoties uz tajā pašā dienā uztverto ļaunatūru |
| 0-day ļaunatūra | Aptverta, tiklīdz ir publicēta oficiālā signatūra | ✓ Signatūras tiek izveidotas dažas minūtes pēc ļaunatūras uztveršanas |
| Linux / ELF draudi (Mirai, IoT robottīkli, kriptovalūtu racēji) | Ierobežots pārklājums | ✓ Pastiprināts: tā ir mūsu kolekcijas 1. saime (skatiet Top 50) |
| Webshell, ļaunprātīgs JavaScript un PHP | Daļējs | ✓ Tīmekļa draudiem veltītas signatūras |
| Pikšķerēšana | Oficiālā daily datubāze, pamata pārklājums | ✓ Atklāti vairāk nekā 90 % kampaņu |
| Surogātpasts | ✗ Nav aptverts | ✓ Pretsurogātpasta signatūras tiek piegādātas papildus ļaunatūras signatūrām |
| Izspiedējprogrammatūra, Trojas zirgi, datu zagļi | Zināmās saimes | ✓ Zināmās saimes + jaunākie varianti, pateicoties vispārīgajām signatūrām |
| Platformas | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiskas: nekādu papildu ierobežojumu |
| Ieviešana | Standarta instalācija, freshclam | Dažu DatabaseCustomURL rindu pievienošana failā freshclam.conf: ClamAV nav jāmaina |
| Atbalsts | Kopienas atbalsts | ✓ Iekļauts bezmaksas atbalsts, Francijas izstrādātājs |
| Izmaksas | Bezmaksas | Bezmaksas Basic piedāvājums, pēc tam Professional 29,90 €/gadā, Gold 99 €/gadā, Reseller 1 499 €/gadā |
Atklāšanas rādītājs uzlauztās tīmekļa vietnēs savāktajai ļaunatūrai
To kolekcijas 751 ļaunatūras paraugu īpatsvars, kas izraisa brīdinājumu. Tas pats ClamAV dzinis, tie paši faili: atšķiras tikai signatūru datubāzes.
0 %
ClamAV viens pats
0 / 751 ļaunatūras paraugi
100 %
ClamAV + SecuriteInfo.com
750 / 751 ļaunatūras paraugi
Tests veikts ar ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, atskaite no Tue Aug 18 11:45:22 CEST 2026.
Kontrasts ir izteikts tāpēc, ka šo kolekciju veido ļaunatūra, kuru oficiālās datubāzes vēl neaptver: tieši tāda
ir papildu signatūru loma. Senāku un plaši izplatītu ļaunatūru ClamAV viens pats atklāj nevainojami. Abas
datubāzes ir radītas, lai darbotos kopā.
Uzlauztās tīmekļa vietnēs atrastā ļaunatūra
Parasti interneta lietotāji domā, ka inficēšanās ar vīrusiem notiek galvenokārt no e-pastā saņemtiem pielikumiem vai failiem, kurus viņi paši labprātīgi lejupielādē. Tomēr pastāv daudz mazāk pamanāms drauds: vienkāršs apmeklējums kompromitētā tīmekļa vietnē. Vietne var būt pilnīgi likumīga un uzlauzta bez tās īpašnieka ziņas; ļaunprātīgais kods tiek tajā ievietots un pēc tam pasniegts apmeklētājiem. Tādējādi inficētās tīmekļa vietnes rada reālu risku.
Lai izmērītu šo risku, mēs nepārtraukti vācam failus, kas ievietoti uzlauztās tīmekļa vietnēs, un pēc tam analizējam tos ar ClamAV: vispirms tikai ar oficiālajām datubāzēm, pēc tam pievienojot mūsu signatūras. Lūk, pašreizējās kolekcijas rezultāti.
Savāktie faili
760
844 MB kopā
Identificētā ļaunatūra
751
9 nekaitīgi faili kolekcijā
Atklāj oficiālās ClamAV signatūras
0
tas ir 0 % no kolekcijas ļaunatūras
Atklāj SecuriteInfo.com signatūras
750
tas ir 100 % no kolekcijas ļaunatūras
Inficētās tīmekļa vietnēs atrasto failu veidi
760 savākto failu sadalījums
Pēc atklātā formāta. Kategorija „Neatpazīti faili" ir novietota pēdējā, jo tas nav formāts.
Dominē ELF binārie faili un čaulas skripti: galvenais mērķis ir Linux tīmekļa serveri, vēl pirms Windows darbstacijām. Tas ir klasisks aklais punkts drošības politikās, kas koncentrējas uz darbstaciju.
Skatīt datu tabulu
| Faila veids | Skaits | Īpatsvars |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Atklātās ļaunatūras TOP 50
Kolekcijā visbiežāk nostrādājušo signatūru klasifikācija. Signatūras YARA.SecuriteInfo_* un SecuriteInfo.com.* ir mūsējās; signatūras Sanesecurity.* nāk no citas neoficiālas, arī atzītas datubāzes.
15 biežākās signatūras
Sastopamības skaits 760 savāktajos failos.
Skatīt pilnu 50 signatūru klasifikāciju
| # | Signatūra | Sastopamība |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Dažas svarīgas piezīmes
- Šeit publicētajā statistikā nav ņemtas vērā surogātpasta atklāšanas signatūras, kas tiek piegādātas kopā ar SecuriteInfo.com signatūrām. Šī statistika attiecas tikai uz ļaunatūru.
- SecuriteInfo.com publicētās signatūras papildina oficiālās ClamAV signatūras. Tas nozīmē, ka tad, kad ļaunatūru atklāj oficiālās ClamAV signatūras, tā tiek izņemta no SecuriteInfo.com signatūrām. Tādēļ starp oficiālajām ClamAV signatūrām un SecuriteInfo.com signatūrām nav dublētu signatūru.
- Šī statistika mainās katru dienu, un tāpēc tā tiek publicēta ik dienu.
- Failu kolekcija no uzlauztām tīmekļa vietnēm tiek veidota nepārtraukti; atklāšanas rādītāji atspoguļo datubāzu stāvokli lapas augšdaļā norādītajā atskaites datumā.
Uzlabojiet sava ClamAV atklāšanas rādītāju jau šodien
Basic piedāvājums ir bezmaksas. Instalēšana aprobežojas ar dažu URL pievienošanu jūsu freshclam.conf failā: nekādas ClamAV izmaiņas nav nepieciešamas.
ClamAV ir aizsargāts ar autortiesībām © Cisco Systems, Inc.
Daži ieteikumi par ClamAV pretvīrusu tēmu
Vai jums patika šis raksts? Lūk, daži ieteikumi, kas jums varētu noderēt:
- Uzlabot 0-day ļaunatūras atklāšanas rādītāju ClamAV
- ClamAV operētājsistēmai Windows — tas ir iespējams ar ClamShield
- PUA (Potentially Unwanted Application): izpratne par nevēlamu programmatūru un tās pārvaldība jūsu IT vidē
- BUJ par ClamAV un SecuriteInfo.com neoficiālajām signatūrām
- Vecās ClamAV versijas apdraud jūsu informācijas sistēmu
Tagi
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com