Onze antivirussignaturen voor ClamAV: statistieken, effectiviteit en vergelijking
Elke dag circuleren er duizenden malware-exemplaren op internet. SecuriteInfo.com bestrijdt deze malware actief
voor een veiliger internet. Deze pagina bundelt de dagelijkse statistieken van onze antivirussignaturen voor
ClamAV, het resultaat van hun confrontatie met malware die daadwerkelijk op gehackte websites is verzameld, en een
punt-voor-puntvergelijking tussen ClamAV alleen en ClamAV aangevuld met onze signaturen.
Tot de wapens tegen malware die wij onze klanten ter beschikking stellen behoren e-mailfiltering, de gratis DNS, maar ook aanvullende antivirussignaturen voor ClamAV.
ClamAV is de opensource-antivirus van Cisco, die draait op alle Linux- en Unix-systemen, maar waarvan ook versies bestaan voor Windows (ClamAV en ClamShield) en Mac (ClamXAV).
Onze antivirussignaturen vormen een natuurlijke aanvulling op de officiële signaturen van ClamAV. Daardoor wordt de detectie van malware door ClamAV aanzienlijk beter, wat van ClamAV de beste Linux-antivirus ter wereld maakt. Onze antivirussignaturen moeten dus zo effectief mogelijk zijn, zodat de bescherming van internet zo goed mogelijk is.
Het is dan ook terecht om een aantal vragen te stellen:
Met het oog op transparantie publiceren wij dagelijks de volgende cijfers:
ClamAV is een uitstekende antivirus-engine, gratis en opensource. Onze signaturen vervangen die niet: ze komen erbij, boven op de officiële databases, zonder enige duplicaten. Hier ziet u, criterium voor criterium, wat deze aanvulling verandert.
Internetgebruikers denken doorgaans dat virusinfecties vooral ontstaan door bijlagen die per e-mail worden verstuurd, of door bestanden die zij zelf downloaden. Toch bestaat er een veel minder zichtbaar gevaar: het simpele bezoek aan een gecompromitteerde website. De site kan volkomen legitiem zijn en zonder medeweten van de eigenaar zijn gehackt; de kwaadaardige code wordt daar geplaatst en vervolgens aan de bezoekers geserveerd. Geïnfecteerde websites vormen dus een reëel risico.
Om dit risico te meten verzamelen wij doorlopend de bestanden die op gehackte websites zijn geplaatst en analyseren wij ze vervolgens met ClamAV: eerst met alleen de officiële databases, daarna met onze signaturen erbij. Hier ziet u de resultaten van de lopende collectie.
Ranglijst van de signaturen die het vaakst afgaan op de collectie. De signaturen YARA.SecuriteInfo_* en SecuriteInfo.com.* zijn de onze; de signaturen Sanesecurity.* komen uit een andere, niet-officiële database die eveneens erkend is.
Het Basic-aanbod is gratis. De installatie komt neer op het toevoegen van enkele URL's aan uw freshclam.conf: er is geen enkele wijziging aan ClamAV nodig.
ClamAV is copyright © Cisco Systems, Inc.
Vond u dit artikel interessant? Hier zijn enkele suggesties die u zeker zullen bevallen:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Zijn onze antivirussignaturen voor ClamAV effectief?
Tot de wapens tegen malware die wij onze klanten ter beschikking stellen behoren e-mailfiltering, de gratis DNS, maar ook aanvullende antivirussignaturen voor ClamAV.
ClamAV is de opensource-antivirus van Cisco, die draait op alle Linux- en Unix-systemen, maar waarvan ook versies bestaan voor Windows (ClamAV en ClamShield) en Mac (ClamXAV).
Onze antivirussignaturen vormen een natuurlijke aanvulling op de officiële signaturen van ClamAV. Daardoor wordt de detectie van malware door ClamAV aanzienlijk beter, wat van ClamAV de beste Linux-antivirus ter wereld maakt. Onze antivirussignaturen moeten dus zo effectief mogelijk zijn, zodat de bescherming van internet zo goed mogelijk is.
Het is dan ook terecht om een aantal vragen te stellen:
- Hoeveel signaturen publiceert SecuriteInfo.com?
- Hoeveel signaturen zijn generiek?
- Hoeveel malware wordt gedetecteerd door de generieke signaturen?
- Hoeveel malware wordt gedetecteerd met alle signaturen van SecuriteInfo.com?
Met het oog op transparantie publiceren wij dagelijks de volgende cijfers:
12 603 232 malware-exemplaren gedetecteerd door onze signaturen
Niet-generieke antivirussignaturen
4 570 972
één signatuur = één malware-exemplaar
Generieke antivirussignaturen
105 058
één signatuur = één malwarefamilie
Totaal aantal antivirussignaturen
4 676 030
gepubliceerd door SecuriteInfo.com
Malware gedetecteerd door de generieke signaturen
8 032 260
oftewel gemiddeld 76 malware-exemplaren per generieke signatuur
Onthoud dit: het zijn onze generieke signaturen die het verschil maken. Met slechts
105 058 generieke signaturen dekken wij
8 032 260 malware-exemplaren af: dat is wat het mogelijk maakt om varianten te detecteren die
nog niet bestonden op het moment dat de signatuur werd geschreven.
ClamAV alleen of ClamAV + de aanvullende signaturen van SecuriteInfo.com?
ClamAV is een uitstekende antivirus-engine, gratis en opensource. Onze signaturen vervangen die niet: ze komen erbij, boven op de officiële databases, zonder enige duplicaten. Hier ziet u, criterium voor criterium, wat deze aanvulling verandert.
| Criterium | ClamAV alleen officiële signaturen van Cisco Talos |
ClamAV + SecuriteInfo.com officiële databases + onze signaturen |
|---|---|---|
| Antivirus-engine | ClamAV, opensource, gratis | Dezelfde ClamAV-engine: niets te vervangen |
| Extra malwaresignaturen | — | 4 676 030 aanvullende signaturen1, waarvan 105 058 generiek |
| Extra afgedekte malware | — | 12 603 232 extra gedetecteerde malware-exemplaren1 |
| Duplicaten tussen beide databases | — | Geen: zodra een malware-exemplaar wordt gedekt door een officiële signatuur, halen wij de onze weg |
| Detectie van malware afkomstig van gehackte websites | ✗ 0 % (0/751 malware-exemplaren)2 | ✓ 100 % (750/751 malware-exemplaren)2 |
| Updatefrequentie | Officiële database die doorgaans één tot twee keer per dag wordt gepubliceerd | ✓ Elk uur, op basis van de malware die dezelfde dag is buitgemaakt |
| 0-day-malware | Gedekt zodra de officiële signatuur is gepubliceerd | ✓ Signaturen die enkele minuten na het onderscheppen van de malware worden aangemaakt |
| Linux-/ELF-dreigingen (Mirai, IoT-botnets, miners) | Beperkte dekking | ✓ Versterkt: het is de 1e familie van onze collectie (zie de Top 50) |
| Webshells, kwaadaardige JavaScript en PHP | Gedeeltelijk | ✓ Signaturen speciaal voor webdreigingen |
| Phishing | Officiële daily-database, basisdekking | ✓ Meer dan 90 % van de campagnes gedetecteerd |
| Spam | ✗ Niet gedekt | ✓ Antispamsignaturen worden geleverd naast de malwaresignaturen |
| Ransomware, trojans, stealers | Bekende families | ✓ Bekende families + recente varianten dankzij de generieke signaturen |
| Platformen | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiek: geen enkele extra beperking |
| Implementatie | Standaardinstallatie, freshclam | Enkele regels DatabaseCustomURL toevoegen aan freshclam.conf: geen wijziging aan ClamAV |
| Ondersteuning | Via de community | ✓ Gratis ondersteuning inbegrepen, Franse leverancier |
| Kosten | Gratis | Basic gratis, daarna Professional 29,90 €/jaar, Gold 99 €/jaar, Reseller 1.499 €/jaar |
Detectiepercentage op malware verzameld op gehackte websites
Aandeel van de 751 malware-exemplaren uit de collectie die een waarschuwing veroorzaken. Dezelfde ClamAV-engine, dezelfde bestanden: alleen de signaturendatabases verschillen.
0 %
ClamAV alleen
0 / 751 malware-exemplaren
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware-exemplaren
Test uitgevoerd met ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport van Tue Aug 18 11:45:22 CEST 2026.
Het contrast is groot omdat deze collectie bestaat uit malware die de officiële databases nog niet
dekken: dat is precies de rol van aanvullende signaturen. Bij oude en breed verspreide malware
detecteert ClamAV alleen prima. Beide databases zijn gemaakt om samen te werken.
De malware die op gehackte websites wordt aangetroffen
Internetgebruikers denken doorgaans dat virusinfecties vooral ontstaan door bijlagen die per e-mail worden verstuurd, of door bestanden die zij zelf downloaden. Toch bestaat er een veel minder zichtbaar gevaar: het simpele bezoek aan een gecompromitteerde website. De site kan volkomen legitiem zijn en zonder medeweten van de eigenaar zijn gehackt; de kwaadaardige code wordt daar geplaatst en vervolgens aan de bezoekers geserveerd. Geïnfecteerde websites vormen dus een reëel risico.
Om dit risico te meten verzamelen wij doorlopend de bestanden die op gehackte websites zijn geplaatst en analyseren wij ze vervolgens met ClamAV: eerst met alleen de officiële databases, daarna met onze signaturen erbij. Hier ziet u de resultaten van de lopende collectie.
Verzamelde bestanden
760
844 MB in totaal
Geïdentificeerde malware
751
9 schone bestanden in de collectie
Gedetecteerd door de officiële signaturen van ClamAV
0
oftewel 0 % van de malware in de collectie
Gedetecteerd door de signaturen van SecuriteInfo.com
750
oftewel 100 % van de malware in de collectie
Bestandstypen die op geïnfecteerde websites worden aangetroffen
Verdeling van de 760 verzamelde bestanden
Per gedetecteerd formaat. De categorie “Niet-herkende bestanden” staat als laatste omdat het niet om een formaat gaat.
ELF-binaries en shellscripts overheersen: webservers onder Linux zijn het belangrijkste doelwit, nog vóór Windows-werkstations. Dat is een klassieke blinde vlek van beveiligingsbeleid dat op de werkplek is gericht.
Bekijk de datatabel
| Bestandstype | Aantal | Aandeel |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
De TOP 50 van gedetecteerde malware
Ranglijst van de signaturen die het vaakst afgaan op de collectie. De signaturen YARA.SecuriteInfo_* en SecuriteInfo.com.* zijn de onze; de signaturen Sanesecurity.* komen uit een andere, niet-officiële database die eveneens erkend is.
De 15 meest voorkomende signaturen
Aantal keren aangetroffen in de 760 verzamelde bestanden.
Bekijk de volledige ranglijst van 50 signaturen
| # | Signatuur | Aantal keren |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Enkele belangrijke opmerkingen
- De hier gepubliceerde statistieken houden geen rekening met de signaturen voor spamdetectie, die worden meegeleverd met de signaturen van SecuriteInfo.com. Deze statistieken hebben uitsluitend betrekking op malware.
- De door SecuriteInfo.com gepubliceerde signaturen zijn aanvullend op de officiële signaturen van ClamAV. Dat betekent dat zodra een malware-exemplaar door de officiële signaturen van ClamAV wordt gedetecteerd, het uit de signaturen van SecuriteInfo.com wordt verwijderd. Er bestaan dus geen dubbele signaturen tussen de officiële signaturen van ClamAV en de signaturen van SecuriteInfo.com.
- Deze statistieken veranderen elke dag en worden daarom dagelijks gepubliceerd.
- De collectie bestanden afkomstig van gehackte websites wordt doorlopend samengesteld; de detectiepercentages weerspiegelen de staat van de databases op de rapportdatum die boven aan de pagina staat vermeld.
Verbeter vandaag nog het detectiepercentage van uw ClamAV
Het Basic-aanbod is gratis. De installatie komt neer op het toevoegen van enkele URL's aan uw freshclam.conf: er is geen enkele wijziging aan ClamAV nodig.
ClamAV is copyright © Cisco Systems, Inc.
Enkele suggesties over het onderwerp ClamAV-antivirus
Vond u dit artikel interessant? Hier zijn enkele suggesties die u zeker zullen bevallen:
- Het detectiepercentage van 0-day-malware voor ClamAV verbeteren
- ClamAV voor Windows, het kan met ClamShield
- PUA (Potentially Unwanted Application): ongewenste software in uw IT-omgeving begrijpen en beheren
- FAQ over ClamAV en de niet-officiële signaturen van SecuriteInfo.com
- Oude versies van ClamAV brengen uw informatiesysteem in gevaar
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com