Onze antivirussignaturen voor ClamAV: statistieken, effectiviteit en vergelijking
Elke dag circuleren er duizenden malware-exemplaren op internet. SecuriteInfo.com bestrijdt deze malware actief
voor een veiliger internet. Deze pagina bundelt de dagelijkse statistieken van onze antivirussignaturen voor
ClamAV, het resultaat van hun confrontatie met malware die daadwerkelijk op gehackte websites is verzameld, en een
punt-voor-puntvergelijking tussen ClamAV alleen en ClamAV aangevuld met onze signaturen.
Tot de wapens tegen malware die wij onze klanten ter beschikking stellen behoren e-mailfiltering, de gratis DNS, maar ook aanvullende antivirussignaturen voor ClamAV.
ClamAV is de opensource-antivirus van Cisco, die draait op alle Linux- en Unix-systemen, maar waarvan ook versies bestaan voor Windows (ClamAV en ClamShield) en Mac (ClamXAV).
Onze antivirussignaturen vormen een natuurlijke aanvulling op de officiële signaturen van ClamAV. Daardoor wordt de detectie van malware door ClamAV aanzienlijk beter, wat van ClamAV de beste Linux-antivirus ter wereld maakt. Onze antivirussignaturen moeten dus zo effectief mogelijk zijn, zodat de bescherming van internet zo goed mogelijk is.
Het is dan ook terecht om een aantal vragen te stellen:
Met het oog op transparantie publiceren wij dagelijks de volgende cijfers:
ClamAV is een uitstekende antivirus-engine, gratis en opensource. Onze signaturen vervangen die niet: ze komen erbij, boven op de officiële databases, zonder enige duplicaten. Hier ziet u, criterium voor criterium, wat deze aanvulling verandert.
Internetgebruikers denken doorgaans dat virusinfecties vooral ontstaan door bijlagen die per e-mail worden verstuurd, of door bestanden die zij zelf downloaden. Toch bestaat er een veel minder zichtbaar gevaar: het simpele bezoek aan een gecompromitteerde website. De site kan volkomen legitiem zijn en zonder medeweten van de eigenaar zijn gehackt; de kwaadaardige code wordt daar geplaatst en vervolgens aan de bezoekers geserveerd. Geïnfecteerde websites vormen dus een reëel risico.
Om dit risico te meten verzamelen wij doorlopend de bestanden die op gehackte websites zijn geplaatst en analyseren wij ze vervolgens met ClamAV: eerst met alleen de officiële databases, daarna met onze signaturen erbij. Hier ziet u de resultaten van de lopende collectie.
Ranglijst van de signaturen die het vaakst afgaan op de collectie. De signaturen YARA.SecuriteInfo_* en SecuriteInfo.com.* zijn de onze; de signaturen Sanesecurity.* komen uit een andere, niet-officiële database die eveneens erkend is.
Het Basic-aanbod is gratis. De installatie komt neer op het toevoegen van enkele URL's aan uw freshclam.conf: er is geen enkele wijziging aan ClamAV nodig.
ClamAV is copyright © Cisco Systems, Inc.
Vond u dit artikel interessant? Hier zijn enkele suggesties die u zeker zullen bevallen:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Zijn onze antivirussignaturen voor ClamAV effectief?
Tot de wapens tegen malware die wij onze klanten ter beschikking stellen behoren e-mailfiltering, de gratis DNS, maar ook aanvullende antivirussignaturen voor ClamAV.
ClamAV is de opensource-antivirus van Cisco, die draait op alle Linux- en Unix-systemen, maar waarvan ook versies bestaan voor Windows (ClamAV en ClamShield) en Mac (ClamXAV).
Onze antivirussignaturen vormen een natuurlijke aanvulling op de officiële signaturen van ClamAV. Daardoor wordt de detectie van malware door ClamAV aanzienlijk beter, wat van ClamAV de beste Linux-antivirus ter wereld maakt. Onze antivirussignaturen moeten dus zo effectief mogelijk zijn, zodat de bescherming van internet zo goed mogelijk is.
Het is dan ook terecht om een aantal vragen te stellen:
- Hoeveel signaturen publiceert SecuriteInfo.com?
- Hoeveel signaturen zijn generiek?
- Hoeveel malware wordt gedetecteerd door de generieke signaturen?
- Hoeveel malware wordt gedetecteerd met alle signaturen van SecuriteInfo.com?
Met het oog op transparantie publiceren wij dagelijks de volgende cijfers:
12 293 916 malware-exemplaren gedetecteerd door onze signaturen
Niet-generieke antivirussignaturen
4 569 494
één signatuur = één malware-exemplaar
Generieke antivirussignaturen
106 749
één signatuur = één malwarefamilie
Totaal aantal antivirussignaturen
4 676 243
gepubliceerd door SecuriteInfo.com
Malware gedetecteerd door de generieke signaturen
7 724 422
oftewel gemiddeld 72 malware-exemplaren per generieke signatuur
Onthoud dit: het zijn onze generieke signaturen die het verschil maken. Met slechts
106 749 generieke signaturen dekken wij
7 724 422 malware-exemplaren af: dat is wat het mogelijk maakt om varianten te detecteren die
nog niet bestonden op het moment dat de signatuur werd geschreven.
ClamAV alleen of ClamAV + de aanvullende signaturen van SecuriteInfo.com?
ClamAV is een uitstekende antivirus-engine, gratis en opensource. Onze signaturen vervangen die niet: ze komen erbij, boven op de officiële databases, zonder enige duplicaten. Hier ziet u, criterium voor criterium, wat deze aanvulling verandert.
| Criterium | ClamAV alleen officiële signaturen van Cisco Talos |
ClamAV + SecuriteInfo.com officiële databases + onze signaturen |
|---|---|---|
| Antivirus-engine | ClamAV, opensource, gratis | Dezelfde ClamAV-engine: niets te vervangen |
| Extra malwaresignaturen | — | 4 676 243 aanvullende signaturen1, waarvan 106 749 generiek |
| Extra afgedekte malware | — | 12 293 916 extra gedetecteerde malware-exemplaren1 |
| Duplicaten tussen beide databases | — | Geen: zodra een malware-exemplaar wordt gedekt door een officiële signatuur, halen wij de onze weg |
| Detectie van malware afkomstig van gehackte websites | ✗ 0 % (2/742 malware-exemplaren)2 | ✓ 100 % (742/742 malware-exemplaren)2 |
| Updatefrequentie | Officiële database die doorgaans één tot twee keer per dag wordt gepubliceerd | ✓ Elk uur, op basis van de malware die dezelfde dag is buitgemaakt |
| 0-day-malware | Gedekt zodra de officiële signatuur is gepubliceerd | ✓ Signaturen die enkele minuten na het onderscheppen van de malware worden aangemaakt |
| Linux-/ELF-dreigingen (Mirai, IoT-botnets, miners) | Beperkte dekking | ✓ Versterkt: het is de 1e familie van onze collectie (zie de Top 50) |
| Webshells, kwaadaardige JavaScript en PHP | Gedeeltelijk | ✓ Signaturen speciaal voor webdreigingen |
| Phishing | Officiële daily-database, basisdekking | ✓ Meer dan 90 % van de campagnes gedetecteerd |
| Spam | ✗ Niet gedekt | ✓ Antispamsignaturen worden geleverd naast de malwaresignaturen |
| Ransomware, trojans, stealers | Bekende families | ✓ Bekende families + recente varianten dankzij de generieke signaturen |
| Platformen | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiek: geen enkele extra beperking |
| Implementatie | Standaardinstallatie, freshclam | Enkele regels DatabaseCustomURL toevoegen aan freshclam.conf: geen wijziging aan ClamAV |
| Ondersteuning | Via de community | ✓ Gratis ondersteuning inbegrepen, Franse leverancier |
| Kosten | Gratis | Basic gratis, daarna Professional 29,90 €/jaar, Gold 99 €/jaar, Reseller 1.499 €/jaar |
Detectiepercentage op malware verzameld op gehackte websites
Aandeel van de 742 malware-exemplaren uit de collectie die een waarschuwing veroorzaken. Dezelfde ClamAV-engine, dezelfde bestanden: alleen de signaturendatabases verschillen.
0 %
ClamAV alleen
2 / 742 malware-exemplaren
100 %
ClamAV + SecuriteInfo.com
742 / 742 malware-exemplaren
Test uitgevoerd met ClamAV 1.4.3/28136/Sun Sep 27 08:26:12 2026, rapport van Mon Sep 28 01:26:23 CEST 2026.
Het contrast is groot omdat deze collectie bestaat uit malware die de officiële databases nog niet
dekken: dat is precies de rol van aanvullende signaturen. Bij oude en breed verspreide malware
detecteert ClamAV alleen prima. Beide databases zijn gemaakt om samen te werken.
De malware die op gehackte websites wordt aangetroffen
Internetgebruikers denken doorgaans dat virusinfecties vooral ontstaan door bijlagen die per e-mail worden verstuurd, of door bestanden die zij zelf downloaden. Toch bestaat er een veel minder zichtbaar gevaar: het simpele bezoek aan een gecompromitteerde website. De site kan volkomen legitiem zijn en zonder medeweten van de eigenaar zijn gehackt; de kwaadaardige code wordt daar geplaatst en vervolgens aan de bezoekers geserveerd. Geïnfecteerde websites vormen dus een reëel risico.
Om dit risico te meten verzamelen wij doorlopend de bestanden die op gehackte websites zijn geplaatst en analyseren wij ze vervolgens met ClamAV: eerst met alleen de officiële databases, daarna met onze signaturen erbij. Hier ziet u de resultaten van de lopende collectie.
Verzamelde bestanden
782
1 MB in totaal
Geïdentificeerde malware
742
40 schone bestanden in de collectie
Gedetecteerd door de officiële signaturen van ClamAV
2
oftewel 0 % van de malware in de collectie
Gedetecteerd door de signaturen van SecuriteInfo.com
742
oftewel 100 % van de malware in de collectie
Bestandstypen die op geïnfecteerde websites worden aangetroffen
Verdeling van de 782 verzamelde bestanden
Per gedetecteerd formaat. De categorie “Niet-herkende bestanden” staat als laatste omdat het niet om een formaat gaat.
ELF-binaries en shellscripts overheersen: webservers onder Linux zijn het belangrijkste doelwit, nog vóór Windows-werkstations. Dat is een klassieke blinde vlek van beveiligingsbeleid dat op de werkplek is gericht.
Bekijk de datatabel
| Bestandstype | Aantal | Aandeel |
|---|---|---|
| ELF | 211 | 27 % |
| EXE | 136 | 17 % |
| ZIP | 81 | 10 % |
| JPG | 56 | 7 % |
| HTML | 36 | 5 % |
| VBS | 10 | 1 % |
| OFFICE | 3 | 0 % |
| JAVA-CLASS | 2 | 0 % |
| PNG | 1 | 0 % |
| PHP | 1 | 0 % |
| CAB | 1 | 0 % |
| Unknown | 244 | 31 % |
De TOP 50 van gedetecteerde malware
Ranglijst van de signaturen die het vaakst afgaan op de collectie. De signaturen YARA.SecuriteInfo_* en SecuriteInfo.com.* zijn de onze; de signaturen Sanesecurity.* komen uit een andere, niet-officiële database die eveneens erkend is.
De 15 meest voorkomende signaturen
Aantal keren aangetroffen in de 782 verzamelde bestanden.
Bekijk de volledige ranglijst van 50 signaturen
| # | Signatuur | Aantal keren |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 29 |
| 2 | SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL | 15 |
| 3 | SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 9 |
| 5 | SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL | 8 |
| 6 | SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL | 8 |
| 7 | SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL | 5 |
| 9 | SecuriteInfo.com.Generic-EXE.UNOFFICIAL | 5 |
| 10 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 4 |
| 11 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.BackDoor.Remcos.729.UNOFFICIAL | 3 |
| 16 | SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Variant.Application.tedy.2261.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 2 |
| 21 | SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL | 2 |
| 22 | SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL | 2 |
| 23 | YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL | 1 |
| 24 | YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL | 1 |
| 25 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 1 |
| 26 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL | 1 |
Enkele belangrijke opmerkingen
- De hier gepubliceerde statistieken houden geen rekening met de signaturen voor spamdetectie, die worden meegeleverd met de signaturen van SecuriteInfo.com. Deze statistieken hebben uitsluitend betrekking op malware.
- De door SecuriteInfo.com gepubliceerde signaturen zijn aanvullend op de officiële signaturen van ClamAV. Dat betekent dat zodra een malware-exemplaar door de officiële signaturen van ClamAV wordt gedetecteerd, het uit de signaturen van SecuriteInfo.com wordt verwijderd. Er bestaan dus geen dubbele signaturen tussen de officiële signaturen van ClamAV en de signaturen van SecuriteInfo.com.
- Deze statistieken veranderen elke dag en worden daarom dagelijks gepubliceerd.
- De collectie bestanden afkomstig van gehackte websites wordt doorlopend samengesteld; de detectiepercentages weerspiegelen de staat van de databases op de rapportdatum die boven aan de pagina staat vermeld.
Verbeter vandaag nog het detectiepercentage van uw ClamAV
Het Basic-aanbod is gratis. De installatie komt neer op het toevoegen van enkele URL's aan uw freshclam.conf: er is geen enkele wijziging aan ClamAV nodig.
ClamAV is copyright © Cisco Systems, Inc.
Enkele suggesties over het onderwerp ClamAV-antivirus
Vond u dit artikel interessant? Hier zijn enkele suggesties die u zeker zullen bevallen:
- Het detectiepercentage van 0-day-malware voor ClamAV verbeteren
- ClamAV voor Windows, het kan met ClamShield
- PUA (Potentially Unwanted Application): ongewenste software in uw IT-omgeving begrijpen en beheren
- FAQ over ClamAV en de niet-officiële signaturen van SecuriteInfo.com
- Oude versies van ClamAV brengen uw informatiesysteem in gevaar
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com