Signature antivirus kami untuk ClamAV: statistik, keberkesanan dan perbandingan
Setiap hari, ribuan malware beredar di Internet. SecuriteInfo.com memerangi malware ini secara aktif
demi Internet yang lebih selamat. Halaman ini menghimpunkan statistik harian signature antivirus kami untuk
ClamAV, hasil ujiannya terhadap malware yang benar-benar dikumpulkan daripada laman web yang digodam, serta
perbandingan titik demi titik antara ClamAV sahaja dan ClamAV yang diperkukuh dengan signature kami.
Antara senjata menentang malware yang kami sediakan untuk pelanggan kami, terdapat penapisan e-mel, DNS percuma, dan juga signature antivirus tambahan untuk ClamAV.
ClamAV ialah antivirus sumber terbuka daripada Cisco, yang berjalan pada semua sistem Linux dan Unix, tetapi turut mempunyai versi untuk Windows (ClamAV dan ClamShield) serta Mac (ClamXAV).
Signature antivirus kami melengkapkan secara semula jadi signature rasmi ClamAV. Hasilnya, pengesanan malware oleh ClamAV menjadi jauh lebih baik, menjadikan ClamAV antivirus Linux terbaik di dunia. Oleh itu, signature antivirus kami mestilah seberkesan mungkin supaya perlindungan Internet berada pada tahap terbaik yang mungkin.
Maka wajarlah timbul beberapa persoalan:
Demi ketelusan, kami menerbitkan angka-angka berikut setiap hari:
ClamAV ialah enjin antivirus yang sangat baik, percuma dan sumber terbuka. Signature kami tidak menggantikannya: ia menambah pangkalan data rasminya, tanpa sebarang pertindihan. Berikut, kriteria demi kriteria, perubahan yang dibawa oleh tambahan ini.
Umumnya, pengguna Internet menyangka jangkitan virus berlaku terutamanya melalui lampiran yang dihantar menerusi e-mel, atau fail yang mereka muat turun secara sengaja. Namun ada bahaya yang jauh kurang kelihatan: hanya dengan melawat sebuah laman web yang telah dicerobohi. Laman tersebut mungkin sah sepenuhnya dan digodam tanpa pengetahuan pemiliknya; kod berniat jahat diletakkan di situ, kemudian dihidangkan kepada pelawat. Laman web yang dijangkiti oleh itu merupakan risiko yang nyata.
Untuk mengukur risiko ini, kami mengumpulkan secara berterusan fail yang diletakkan pada laman web yang digodam, kemudian kami menganalisisnya dengan ClamAV: mula-mula dengan pangkalan data rasmi sahaja, kemudian dengan menambah signature kami. Berikut ialah keputusan koleksi yang sedang berjalan.
Kedudukan signature yang paling kerap dicetuskan dalam koleksi ini. Signature YARA.SecuriteInfo_* dan SecuriteInfo.com.* ialah milik kami; signature Sanesecurity.* pula berasal daripada pangkalan data tidak rasmi lain yang turut diiktiraf.
Pakej Basic adalah percuma. Pemasangannya hanya melibatkan penambahan beberapa URL dalam fail freshclam.conf anda: tiada pengubahsuaian ClamAV diperlukan.
ClamAV adalah hak cipta © Cisco Systems, Inc.
Anda menyukai artikel ini? Berikut beberapa cadangan yang mungkin menarik minat anda:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Adakah signature antivirus kami untuk ClamAV berkesan?
Antara senjata menentang malware yang kami sediakan untuk pelanggan kami, terdapat penapisan e-mel, DNS percuma, dan juga signature antivirus tambahan untuk ClamAV.
ClamAV ialah antivirus sumber terbuka daripada Cisco, yang berjalan pada semua sistem Linux dan Unix, tetapi turut mempunyai versi untuk Windows (ClamAV dan ClamShield) serta Mac (ClamXAV).
Signature antivirus kami melengkapkan secara semula jadi signature rasmi ClamAV. Hasilnya, pengesanan malware oleh ClamAV menjadi jauh lebih baik, menjadikan ClamAV antivirus Linux terbaik di dunia. Oleh itu, signature antivirus kami mestilah seberkesan mungkin supaya perlindungan Internet berada pada tahap terbaik yang mungkin.
Maka wajarlah timbul beberapa persoalan:
- Berapa banyak signature yang diterbitkan oleh SecuriteInfo.com?
- Berapa banyak signature yang bersifat generik?
- Berapa banyak malware yang dikesan oleh signature generik?
- Berapa banyak malware yang dikesan dengan keseluruhan signature SecuriteInfo.com?
Demi ketelusan, kami menerbitkan angka-angka berikut setiap hari:
12 603 232 malware dikesan oleh signature kami
Signature antivirus bukan generik
4 570 972
satu signature = satu malware
Signature antivirus generik
105 058
satu signature = satu keluarga malware
Jumlah keseluruhan signature antivirus
4 676 030
diterbitkan oleh SecuriteInfo.com
Malware yang dikesan oleh signature generik
8 032 260
iaitu purata 76 malware bagi setiap signature generik
Perkara penting: signature generik kamilah yang membuat perbezaan. Dengan hanya
105 058 signature generik, kami merangkumi
8 032 260 malware: inilah yang membolehkan pengesanan varian yang
belum wujud pada masa signature tersebut ditulis.
ClamAV sahaja atau ClamAV + signature tambahan daripada SecuriteInfo.com?
ClamAV ialah enjin antivirus yang sangat baik, percuma dan sumber terbuka. Signature kami tidak menggantikannya: ia menambah pangkalan data rasminya, tanpa sebarang pertindihan. Berikut, kriteria demi kriteria, perubahan yang dibawa oleh tambahan ini.
| Kriteria | ClamAV sahaja signature rasmi Cisco Talos |
ClamAV + SecuriteInfo.com pangkalan data rasmi + signature kami |
|---|---|---|
| Enjin antivirus | ClamAV, sumber terbuka, percuma | Enjin ClamAV yang sama: tiada apa-apa yang perlu diganti |
| Signature malware tambahan | — | 4 676 030 signature tambahan1, termasuk 105 058 yang generik |
| Malware yang dirangkumi sebagai tambahan | — | 12 603 232 malware tambahan dikesan1 |
| Pertindihan antara kedua-dua pangkalan data | — | Tiada: sebaik sahaja sesuatu malware dirangkumi oleh signature rasmi, kami menarik balik signature kami |
| Pengesanan malware yang berasal daripada laman web yang digodam | ✗ 0 % (0/751 malware)2 | ✓ 100 % (750/751 malware)2 |
| Kekerapan kemas kini | Pangkalan data rasmi biasanya diterbitkan sekali hingga dua kali sehari | ✓ Setiap jam, berdasarkan malware yang ditangkap pada hari yang sama |
| Malware 0-day | Dirangkumi setelah signature rasmi diterbitkan | ✓ Signature dihasilkan beberapa minit selepas malware ditangkap |
| Ancaman Linux / ELF (Mirai, botnet IoT, pelombong kripto) | Liputan terhad | ✓ Diperkukuh: inilah keluarga nombor 1 dalam koleksi kami (lihat Top 50) |
| Webshell, JavaScript dan PHP berniat jahat | Separa | ✓ Signature khusus untuk ancaman web |
| Phishing | Pangkalan data daily rasmi, liputan asas | ✓ Lebih daripada 90 % kempen dikesan |
| Spam | ✗ Tidak dirangkumi | ✓ Signature anti-spam disertakan selain daripada signature malware |
| Ransomware, trojan, stealer | Keluarga yang sudah dikenali | ✓ Keluarga yang sudah dikenali + varian terbaharu melalui signature generik |
| Platform | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Sama: tiada kekangan tambahan |
| Pelaksanaan | Pemasangan standard, freshclam | Menambah beberapa baris DatabaseCustomURL dalam freshclam.conf: tiada pengubahsuaian pada ClamAV |
| Sokongan | Komuniti | ✓ Sokongan percuma disertakan, pembekal dari Perancis |
| Kos | Percuma | Pakej Basic percuma, kemudian Professional 29.90 €/tahun, Gold 99 €/tahun, Reseller 1,499 €/tahun |
Kadar pengesanan terhadap malware yang dikumpulkan daripada laman web yang digodam
Peratusan daripada 751 malware dalam koleksi yang mencetuskan amaran. Enjin ClamAV yang sama, fail yang sama: hanya pangkalan data signature yang berbeza.
0 %
ClamAV sahaja
0 / 751 malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware
Ujian dijalankan dengan ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, laporan bertarikh Tue Aug 18 11:45:22 CEST 2026.
Perbezaannya ketara kerana koleksi ini terdiri daripada malware yang belum dirangkumi oleh pangkalan data rasmi:
inilah tepatnya peranan signature tambahan. Terhadap malware lama yang telah tersebar luas,
ClamAV sahaja mengesannya dengan sempurna. Kedua-dua pangkalan data ini memang dibina untuk bekerjasama.
Malware yang ditemui pada laman web yang digodam
Umumnya, pengguna Internet menyangka jangkitan virus berlaku terutamanya melalui lampiran yang dihantar menerusi e-mel, atau fail yang mereka muat turun secara sengaja. Namun ada bahaya yang jauh kurang kelihatan: hanya dengan melawat sebuah laman web yang telah dicerobohi. Laman tersebut mungkin sah sepenuhnya dan digodam tanpa pengetahuan pemiliknya; kod berniat jahat diletakkan di situ, kemudian dihidangkan kepada pelawat. Laman web yang dijangkiti oleh itu merupakan risiko yang nyata.
Untuk mengukur risiko ini, kami mengumpulkan secara berterusan fail yang diletakkan pada laman web yang digodam, kemudian kami menganalisisnya dengan ClamAV: mula-mula dengan pangkalan data rasmi sahaja, kemudian dengan menambah signature kami. Berikut ialah keputusan koleksi yang sedang berjalan.
Fail yang dikumpulkan
760
844 MB kesemuanya
Malware yang dikenal pasti
751
9 fail bersih dalam koleksi
Dikesan oleh signature rasmi ClamAV
0
iaitu 0 % daripada malware dalam koleksi
Dikesan oleh signature SecuriteInfo.com
750
iaitu 100 % daripada malware dalam koleksi
Jenis fail yang ditemui pada laman web yang dijangkiti
Taburan 760 fail yang dikumpulkan
Mengikut format yang dikesan. Kategori “Fail tidak dikenali” diletakkan di penghujung kerana ia bukan satu format.
Binari ELF dan skrip shell mendominasi: pelayan web berasaskan Linux ialah sasaran utama, malah sebelum komputer Windows. Ini merupakan titik buta klasik bagi dasar keselamatan yang berpaksikan stesen kerja.
Lihat jadual data
| Jenis fail | Bilangan | Peratusan |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 malware yang dikesan
Kedudukan signature yang paling kerap dicetuskan dalam koleksi ini. Signature YARA.SecuriteInfo_* dan SecuriteInfo.com.* ialah milik kami; signature Sanesecurity.* pula berasal daripada pangkalan data tidak rasmi lain yang turut diiktiraf.
15 signature yang paling kerap
Bilangan kemunculan pada 760 fail yang dikumpulkan.
Lihat kedudukan lengkap 50 signature
| # | Signature | Kemunculan |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Beberapa catatan penting
- Statistik yang diterbitkan di sini tidak mengambil kira signature pengesanan spam, yang dibekalkan bersama signature SecuriteInfo.com. Statistik ini hanya berkaitan dengan malware.
- Signature yang diterbitkan oleh SecuriteInfo.com bersifat tambahan kepada signature rasmi ClamAV. Ini bermakna apabila sesuatu malware dikesan oleh signature rasmi ClamAV, ia ditarik balik daripada signature SecuriteInfo.com. Oleh itu tiada signature berganda antara signature rasmi ClamAV dan signature SecuriteInfo.com.
- Statistik ini berubah setiap hari, dan oleh itu diterbitkan setiap hari.
- Koleksi fail daripada laman web yang digodam dibina secara berterusan; kadar pengesanan mencerminkan keadaan pangkalan data pada tarikh laporan yang tertera di bahagian atas halaman.
Tingkatkan kadar pengesanan ClamAV anda bermula hari ini
Pakej Basic adalah percuma. Pemasangannya hanya melibatkan penambahan beberapa URL dalam fail freshclam.conf anda: tiada pengubahsuaian ClamAV diperlukan.
ClamAV adalah hak cipta © Cisco Systems, Inc.
Beberapa cadangan berkaitan antivirus ClamAV
Anda menyukai artikel ini? Berikut beberapa cadangan yang mungkin menarik minat anda:
- Meningkatkan kadar pengesanan malware 0-day untuk ClamAV
- ClamAV untuk Windows, kini boleh dilakukan dengan ClamShield
- PUA (Potentially Unwanted Application): memahami dan mengurus perisian yang tidak diingini dalam persekitaran IT anda
- FAQ ClamAV dan signature tidak rasmi daripada SecuriteInfo.com
- Versi lama ClamAV membahayakan sistem maklumat anda
Tag
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com