Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

ĻAUNATŪRA UZLAUŠANA TĪMEKĻA VIETNE PRETVĪRUSS CLAMAV

Mūsu pretvīrusu signatūras ClamAV: statistika, efektivitāte un salīdzinājums


Katru dienu internetā izplatās tūkstošiem ļaunatūras paraugu. SecuriteInfo.com aktīvi cīnās pret šo ļaunatūru, lai internets būtu drošāks. Šajā lapā ir apkopota ikdienas statistika par mūsu pretvīrusu signatūrām ClamAV, to konfrontācijas rezultāti ar ļaunatūru, kas reāli savākta uzlauztās tīmekļa vietnēs, un salīdzinājums punktu pa punktam starp ClamAV vienu pašu un ClamAV, kas papildināts ar mūsu signatūrām.

Signatūras atjauninātas Tue Aug 18 11:34:34 CEST 2026
Savākšanas atskaite no Tue Aug 18 11:45:22 CEST 2026
Testiem izmantotais dzinis: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Vai mūsu pretvīrusu signatūras ClamAV ir efektīvas?


Starp ieročiem pret ļaunatūru, ko piedāvājam saviem klientiem, ir e-pasta filtrēšana, bezmaksas DNS, kā arī papildu pretvīrusu signatūras ClamAV.

ClamAV ir Cisco atvērtā koda pretvīrusu programma, kas darbojas visās Linux un Unix sistēmās, bet kurai ir arī versijas Windows (ClamAV un ClamShield) un Mac (ClamXAV) platformām.

Mūsu pretvīrusu signatūras dabiski papildina oficiālās ClamAV signatūras. Tādēļ ClamAV ļaunatūru atklāj daudz labāk, un tas padara ClamAV par labāko Linux pretvīrusu programmu pasaulē. Tāpēc mūsu pretvīrusu signatūrām ir jābūt pēc iespējas efektīvākām, lai interneta aizsardzība būtu pēc iespējas labāka.

Tāpēc ir pamatoti uzdot dažus jautājumus:
  • Cik signatūru publicē SecuriteInfo.com?
  • Cik signatūru ir vispārīgas?
  • Cik ļaunatūras paraugu atklāj vispārīgās signatūras?
  • Cik ļaunatūras paraugu atklāj visas SecuriteInfo.com signatūras kopā?

Pārredzamības labad mēs katru dienu publicējam šādus skaitļus:
12 603 232 ļaunatūras paraugu, ko atklāj mūsu signatūras
Nevispārīgās pretvīrusu signatūras 4 570 972 viena signatūra = viena ļaunatūra
Vispārīgās pretvīrusu signatūras 105 058 viena signatūra = viena ļaunatūras saime
Pretvīrusu signatūras kopā 4 676 030 publicē SecuriteInfo.com
Ļaunatūra, ko atklāj vispārīgās signatūras 8 032 260 tas ir vidēji 76 ļaunatūras paraugu uz vienu vispārīgo signatūru
Jāpatur prātā: tieši mūsu vispārīgās signatūras rada atšķirību. Ar tikai 105 058 vispārīgajām signatūrām mēs aptveram 8 032 260 ļaunatūras paraugus: tieši tas ļauj atklāt variantus, kuru vēl nebija brīdī, kad signatūra tika uzrakstīta.

ClamAV viens pats vai ClamAV + SecuriteInfo.com papildu signatūras?


ClamAV ir izcils pretvīrusu dzinis, bezmaksas un ar atvērtu pirmkodu. Mūsu signatūras to neaizstāj: tās papildina tā oficiālās datubāzes bez jebkādiem dublējumiem. Lūk, kritēriju pa kritērijam, ko maina šis papildinājums.

Kritērijs ClamAV viens pats
oficiālās Cisco Talos signatūras
ClamAV + SecuriteInfo.com
oficiālās datubāzes + mūsu signatūras
Pretvīrusu dzinis ClamAV, atvērtais pirmkods, bezmaksas Tas pats ClamAV dzinis: nekas nav jāaizstāj
Papildu ļaunatūras signatūras 4 676 030 papildu signatūras1, no tām 105 058 vispārīgas
Papildus aptvertā ļaunatūra 12 603 232 papildus atklāti ļaunatūras paraugi1
Dublējumi starp abām datubāzēm Nav: tiklīdz ļaunatūru aptver oficiāla signatūra, mēs savējo noņemam
Atklāšana ļaunatūrai no uzlauztām tīmekļa vietnēm 0 % (0/751 ļaunatūras paraugi)2 100 % (750/751 ļaunatūras paraugi)2
Atjaunināšanas biežums Oficiālā datubāze parasti tiek publicēta vienu līdz divas reizes dienā Katru stundu, balstoties uz tajā pašā dienā uztverto ļaunatūru
0-day ļaunatūra Aptverta, tiklīdz ir publicēta oficiālā signatūra Signatūras tiek izveidotas dažas minūtes pēc ļaunatūras uztveršanas
Linux / ELF draudi (Mirai, IoT robottīkli, kriptovalūtu racēji) Ierobežots pārklājums Pastiprināts: tā ir mūsu kolekcijas 1. saime (skatiet Top 50)
Webshell, ļaunprātīgs JavaScript un PHP Daļējs Tīmekļa draudiem veltītas signatūras
Pikšķerēšana Oficiālā daily datubāze, pamata pārklājums Atklāti vairāk nekā 90 % kampaņu
Surogātpasts Nav aptverts Pretsurogātpasta signatūras tiek piegādātas papildus ļaunatūras signatūrām
Izspiedējprogrammatūra, Trojas zirgi, datu zagļi Zināmās saimes Zināmās saimes + jaunākie varianti, pateicoties vispārīgajām signatūrām
Platformas Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiskas: nekādu papildu ierobežojumu
Ieviešana Standarta instalācija, freshclam Dažu DatabaseCustomURL rindu pievienošana failā freshclam.conf: ClamAV nav jāmaina
Atbalsts Kopienas atbalsts Iekļauts bezmaksas atbalsts, Francijas izstrādātājs
Izmaksas Bezmaksas Bezmaksas Basic piedāvājums, pēc tam Professional 29,90 €/gadā, Gold 99 €/gadā, Reseller 1 499 €/gadā

1 No mūsu iepriekš minētās ikdienas statistikas.  2 No zemāk aprakstītā praktiskā testa.

Atklāšanas rādītājs uzlauztās tīmekļa vietnēs savāktajai ļaunatūrai
To kolekcijas 751 ļaunatūras paraugu īpatsvars, kas izraisa brīdinājumu. Tas pats ClamAV dzinis, tie paši faili: atšķiras tikai signatūru datubāzes.
Tests veikts ar ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, atskaite no Tue Aug 18 11:45:22 CEST 2026.
Kontrasts ir izteikts tāpēc, ka šo kolekciju veido ļaunatūra, kuru oficiālās datubāzes vēl neaptver: tieši tāda ir papildu signatūru loma. Senāku un plaši izplatītu ļaunatūru ClamAV viens pats atklāj nevainojami. Abas datubāzes ir radītas, lai darbotos kopā.

Uzlauztās tīmekļa vietnēs atrastā ļaunatūra


Parasti interneta lietotāji domā, ka inficēšanās ar vīrusiem notiek galvenokārt no e-pastā saņemtiem pielikumiem vai failiem, kurus viņi paši labprātīgi lejupielādē. Tomēr pastāv daudz mazāk pamanāms drauds: vienkāršs apmeklējums kompromitētā tīmekļa vietnē. Vietne var būt pilnīgi likumīga un uzlauzta bez tās īpašnieka ziņas; ļaunprātīgais kods tiek tajā ievietots un pēc tam pasniegts apmeklētājiem. Tādējādi inficētās tīmekļa vietnes rada reālu risku.

Lai izmērītu šo risku, mēs nepārtraukti vācam failus, kas ievietoti uzlauztās tīmekļa vietnēs, un pēc tam analizējam tos ar ClamAV: vispirms tikai ar oficiālajām datubāzēm, pēc tam pievienojot mūsu signatūras. Lūk, pašreizējās kolekcijas rezultāti.
Savāktie faili 760 844 MB kopā
Identificētā ļaunatūra 751 9 nekaitīgi faili kolekcijā
Atklāj oficiālās ClamAV signatūras 0 tas ir 0 % no kolekcijas ļaunatūras
Atklāj SecuriteInfo.com signatūras 750 tas ir 100 % no kolekcijas ļaunatūras

Inficētās tīmekļa vietnēs atrasto failu veidi


760 savākto failu sadalījums
Pēc atklātā formāta. Kategorija „Neatpazīti faili" ir novietota pēdējā, jo tas nav formāts.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Dominē ELF binārie faili un čaulas skripti: galvenais mērķis ir Linux tīmekļa serveri, vēl pirms Windows darbstacijām. Tas ir klasisks aklais punkts drošības politikās, kas koncentrējas uz darbstaciju.
Skatīt datu tabulu
Faila veidsSkaitsĪpatsvars
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

Atklātās ļaunatūras TOP 50


Kolekcijā visbiežāk nostrādājušo signatūru klasifikācija. Signatūras YARA.SecuriteInfo_* un SecuriteInfo.com.* ir mūsējās; signatūras Sanesecurity.* nāk no citas neoficiālas, arī atzītas datubāzes.
15 biežākās signatūras
Sastopamības skaits 760 savāktajos failos.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Skatīt pilnu 50 signatūru klasifikāciju
#SignatūraSastopamība
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Dažas svarīgas piezīmes


  • Šeit publicētajā statistikā nav ņemtas vērā surogātpasta atklāšanas signatūras, kas tiek piegādātas kopā ar SecuriteInfo.com signatūrām. Šī statistika attiecas tikai uz ļaunatūru.
  • SecuriteInfo.com publicētās signatūras papildina oficiālās ClamAV signatūras. Tas nozīmē, ka tad, kad ļaunatūru atklāj oficiālās ClamAV signatūras, tā tiek izņemta no SecuriteInfo.com signatūrām. Tādēļ starp oficiālajām ClamAV signatūrām un SecuriteInfo.com signatūrām nav dublētu signatūru.
  • Šī statistika mainās katru dienu, un tāpēc tā tiek publicēta ik dienu.
  • Failu kolekcija no uzlauztām tīmekļa vietnēm tiek veidota nepārtraukti; atklāšanas rādītāji atspoguļo datubāzu stāvokli lapas augšdaļā norādītajā atskaites datumā.

Uzlabojiet sava ClamAV atklāšanas rādītāju jau šodien


Basic piedāvājums ir bezmaksas. Instalēšana aprobežojas ar dažu URL pievienošanu jūsu freshclam.conf failā: nekādas ClamAV izmaiņas nav nepieciešamas.


ClamAV ir aizsargāts ar autortiesībām © Cisco Systems, Inc.

Daži ieteikumi par ClamAV pretvīrusu tēmu


Vai jums patika šis raksts? Lūk, daži ieteikumi, kas jums varētu noderēt:

Tagi


ĻAUNATŪRA UZLAUŠANA TĪMEKĻA VIETNE PRETVĪRUSS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com