Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PENGGODAMAN LAMAN WEB ANTIVIRUS CLAMAV

Signature antivirus kami untuk ClamAV: statistik, keberkesanan dan perbandingan


Setiap hari, ribuan malware beredar di Internet. SecuriteInfo.com memerangi malware ini secara aktif demi Internet yang lebih selamat. Halaman ini menghimpunkan statistik harian signature antivirus kami untuk ClamAV, hasil ujiannya terhadap malware yang benar-benar dikumpulkan daripada laman web yang digodam, serta perbandingan titik demi titik antara ClamAV sahaja dan ClamAV yang diperkukuh dengan signature kami.

Signature dikemas kini pada Tue Aug 18 11:34:34 CEST 2026
Laporan koleksi bertarikh Tue Aug 18 11:45:22 CEST 2026
Enjin yang digunakan untuk ujian: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Adakah signature antivirus kami untuk ClamAV berkesan?


Antara senjata menentang malware yang kami sediakan untuk pelanggan kami, terdapat penapisan e-mel, DNS percuma, dan juga signature antivirus tambahan untuk ClamAV.

ClamAV ialah antivirus sumber terbuka daripada Cisco, yang berjalan pada semua sistem Linux dan Unix, tetapi turut mempunyai versi untuk Windows (ClamAV dan ClamShield) serta Mac (ClamXAV).

Signature antivirus kami melengkapkan secara semula jadi signature rasmi ClamAV. Hasilnya, pengesanan malware oleh ClamAV menjadi jauh lebih baik, menjadikan ClamAV antivirus Linux terbaik di dunia. Oleh itu, signature antivirus kami mestilah seberkesan mungkin supaya perlindungan Internet berada pada tahap terbaik yang mungkin.

Maka wajarlah timbul beberapa persoalan:
  • Berapa banyak signature yang diterbitkan oleh SecuriteInfo.com?
  • Berapa banyak signature yang bersifat generik?
  • Berapa banyak malware yang dikesan oleh signature generik?
  • Berapa banyak malware yang dikesan dengan keseluruhan signature SecuriteInfo.com?

Demi ketelusan, kami menerbitkan angka-angka berikut setiap hari:
12 603 232 malware dikesan oleh signature kami
Signature antivirus bukan generik 4 570 972 satu signature = satu malware
Signature antivirus generik 105 058 satu signature = satu keluarga malware
Jumlah keseluruhan signature antivirus 4 676 030 diterbitkan oleh SecuriteInfo.com
Malware yang dikesan oleh signature generik 8 032 260 iaitu purata 76 malware bagi setiap signature generik
Perkara penting: signature generik kamilah yang membuat perbezaan. Dengan hanya 105 058 signature generik, kami merangkumi 8 032 260 malware: inilah yang membolehkan pengesanan varian yang belum wujud pada masa signature tersebut ditulis.

ClamAV sahaja atau ClamAV + signature tambahan daripada SecuriteInfo.com?


ClamAV ialah enjin antivirus yang sangat baik, percuma dan sumber terbuka. Signature kami tidak menggantikannya: ia menambah pangkalan data rasminya, tanpa sebarang pertindihan. Berikut, kriteria demi kriteria, perubahan yang dibawa oleh tambahan ini.

Kriteria ClamAV sahaja
signature rasmi Cisco Talos
ClamAV + SecuriteInfo.com
pangkalan data rasmi + signature kami
Enjin antivirus ClamAV, sumber terbuka, percuma Enjin ClamAV yang sama: tiada apa-apa yang perlu diganti
Signature malware tambahan 4 676 030 signature tambahan1, termasuk 105 058 yang generik
Malware yang dirangkumi sebagai tambahan 12 603 232 malware tambahan dikesan1
Pertindihan antara kedua-dua pangkalan data Tiada: sebaik sahaja sesuatu malware dirangkumi oleh signature rasmi, kami menarik balik signature kami
Pengesanan malware yang berasal daripada laman web yang digodam 0 % (0/751 malware)2 100 % (750/751 malware)2
Kekerapan kemas kini Pangkalan data rasmi biasanya diterbitkan sekali hingga dua kali sehari Setiap jam, berdasarkan malware yang ditangkap pada hari yang sama
Malware 0-day Dirangkumi setelah signature rasmi diterbitkan Signature dihasilkan beberapa minit selepas malware ditangkap
Ancaman Linux / ELF (Mirai, botnet IoT, pelombong kripto) Liputan terhad Diperkukuh: inilah keluarga nombor 1 dalam koleksi kami (lihat Top 50)
Webshell, JavaScript dan PHP berniat jahat Separa Signature khusus untuk ancaman web
Phishing Pangkalan data daily rasmi, liputan asas Lebih daripada 90 % kempen dikesan
Spam Tidak dirangkumi Signature anti-spam disertakan selain daripada signature malware
Ransomware, trojan, stealer Keluarga yang sudah dikenali Keluarga yang sudah dikenali + varian terbaharu melalui signature generik
Platform Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Sama: tiada kekangan tambahan
Pelaksanaan Pemasangan standard, freshclam Menambah beberapa baris DatabaseCustomURL dalam freshclam.conf: tiada pengubahsuaian pada ClamAV
Sokongan Komuniti Sokongan percuma disertakan, pembekal dari Perancis
Kos Percuma Pakej Basic percuma, kemudian Professional 29.90 €/tahun, Gold 99 €/tahun, Reseller 1,499 €/tahun

1 Daripada statistik harian kami di atas.  2 Daripada ujian lapangan yang diterangkan di bawah.

Kadar pengesanan terhadap malware yang dikumpulkan daripada laman web yang digodam
Peratusan daripada 751 malware dalam koleksi yang mencetuskan amaran. Enjin ClamAV yang sama, fail yang sama: hanya pangkalan data signature yang berbeza.
Ujian dijalankan dengan ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, laporan bertarikh Tue Aug 18 11:45:22 CEST 2026.
Perbezaannya ketara kerana koleksi ini terdiri daripada malware yang belum dirangkumi oleh pangkalan data rasmi: inilah tepatnya peranan signature tambahan. Terhadap malware lama yang telah tersebar luas, ClamAV sahaja mengesannya dengan sempurna. Kedua-dua pangkalan data ini memang dibina untuk bekerjasama.

Malware yang ditemui pada laman web yang digodam


Umumnya, pengguna Internet menyangka jangkitan virus berlaku terutamanya melalui lampiran yang dihantar menerusi e-mel, atau fail yang mereka muat turun secara sengaja. Namun ada bahaya yang jauh kurang kelihatan: hanya dengan melawat sebuah laman web yang telah dicerobohi. Laman tersebut mungkin sah sepenuhnya dan digodam tanpa pengetahuan pemiliknya; kod berniat jahat diletakkan di situ, kemudian dihidangkan kepada pelawat. Laman web yang dijangkiti oleh itu merupakan risiko yang nyata.

Untuk mengukur risiko ini, kami mengumpulkan secara berterusan fail yang diletakkan pada laman web yang digodam, kemudian kami menganalisisnya dengan ClamAV: mula-mula dengan pangkalan data rasmi sahaja, kemudian dengan menambah signature kami. Berikut ialah keputusan koleksi yang sedang berjalan.
Fail yang dikumpulkan 760 844 MB kesemuanya
Malware yang dikenal pasti 751 9 fail bersih dalam koleksi
Dikesan oleh signature rasmi ClamAV 0 iaitu 0 % daripada malware dalam koleksi
Dikesan oleh signature SecuriteInfo.com 750 iaitu 100 % daripada malware dalam koleksi

Jenis fail yang ditemui pada laman web yang dijangkiti


Taburan 760 fail yang dikumpulkan
Mengikut format yang dikesan. Kategori “Fail tidak dikenali” diletakkan di penghujung kerana ia bukan satu format.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Binari ELF dan skrip shell mendominasi: pelayan web berasaskan Linux ialah sasaran utama, malah sebelum komputer Windows. Ini merupakan titik buta klasik bagi dasar keselamatan yang berpaksikan stesen kerja.
Lihat jadual data
Jenis failBilanganPeratusan
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 malware yang dikesan


Kedudukan signature yang paling kerap dicetuskan dalam koleksi ini. Signature YARA.SecuriteInfo_* dan SecuriteInfo.com.* ialah milik kami; signature Sanesecurity.* pula berasal daripada pangkalan data tidak rasmi lain yang turut diiktiraf.
15 signature yang paling kerap
Bilangan kemunculan pada 760 fail yang dikumpulkan.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Lihat kedudukan lengkap 50 signature
#SignatureKemunculan
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Beberapa catatan penting


  • Statistik yang diterbitkan di sini tidak mengambil kira signature pengesanan spam, yang dibekalkan bersama signature SecuriteInfo.com. Statistik ini hanya berkaitan dengan malware.
  • Signature yang diterbitkan oleh SecuriteInfo.com bersifat tambahan kepada signature rasmi ClamAV. Ini bermakna apabila sesuatu malware dikesan oleh signature rasmi ClamAV, ia ditarik balik daripada signature SecuriteInfo.com. Oleh itu tiada signature berganda antara signature rasmi ClamAV dan signature SecuriteInfo.com.
  • Statistik ini berubah setiap hari, dan oleh itu diterbitkan setiap hari.
  • Koleksi fail daripada laman web yang digodam dibina secara berterusan; kadar pengesanan mencerminkan keadaan pangkalan data pada tarikh laporan yang tertera di bahagian atas halaman.

Tingkatkan kadar pengesanan ClamAV anda bermula hari ini


Pakej Basic adalah percuma. Pemasangannya hanya melibatkan penambahan beberapa URL dalam fail freshclam.conf anda: tiada pengubahsuaian ClamAV diperlukan.


ClamAV adalah hak cipta © Cisco Systems, Inc.

Beberapa cadangan berkaitan antivirus ClamAV


Anda menyukai artikel ini? Berikut beberapa cadangan yang mungkin menarik minat anda:

Tag


MALWARE PENGGODAMAN LAMAN WEB ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com