Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE HACKING WEBSITE ANTIVIRUS CLAMAV

Onze antivirussignaturen voor ClamAV: statistieken, effectiviteit en vergelijking


Elke dag circuleren er duizenden malware-exemplaren op internet. SecuriteInfo.com bestrijdt deze malware actief voor een veiliger internet. Deze pagina bundelt de dagelijkse statistieken van onze antivirussignaturen voor ClamAV, het resultaat van hun confrontatie met malware die daadwerkelijk op gehackte websites is verzameld, en een punt-voor-puntvergelijking tussen ClamAV alleen en ClamAV aangevuld met onze signaturen.

Signaturen bijgewerkt op Tue Aug 18 11:34:34 CEST 2026
Verzamelrapport van Tue Aug 18 11:45:22 CEST 2026
Voor de tests gebruikte engine: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Zijn onze antivirussignaturen voor ClamAV effectief?


Tot de wapens tegen malware die wij onze klanten ter beschikking stellen behoren e-mailfiltering, de gratis DNS, maar ook aanvullende antivirussignaturen voor ClamAV.

ClamAV is de opensource-antivirus van Cisco, die draait op alle Linux- en Unix-systemen, maar waarvan ook versies bestaan voor Windows (ClamAV en ClamShield) en Mac (ClamXAV).

Onze antivirussignaturen vormen een natuurlijke aanvulling op de officiële signaturen van ClamAV. Daardoor wordt de detectie van malware door ClamAV aanzienlijk beter, wat van ClamAV de beste Linux-antivirus ter wereld maakt. Onze antivirussignaturen moeten dus zo effectief mogelijk zijn, zodat de bescherming van internet zo goed mogelijk is.

Het is dan ook terecht om een aantal vragen te stellen:
  • Hoeveel signaturen publiceert SecuriteInfo.com?
  • Hoeveel signaturen zijn generiek?
  • Hoeveel malware wordt gedetecteerd door de generieke signaturen?
  • Hoeveel malware wordt gedetecteerd met alle signaturen van SecuriteInfo.com?

Met het oog op transparantie publiceren wij dagelijks de volgende cijfers:
12 603 232 malware-exemplaren gedetecteerd door onze signaturen
Niet-generieke antivirussignaturen 4 570 972 één signatuur = één malware-exemplaar
Generieke antivirussignaturen 105 058 één signatuur = één malwarefamilie
Totaal aantal antivirussignaturen 4 676 030 gepubliceerd door SecuriteInfo.com
Malware gedetecteerd door de generieke signaturen 8 032 260 oftewel gemiddeld 76 malware-exemplaren per generieke signatuur
Onthoud dit: het zijn onze generieke signaturen die het verschil maken. Met slechts 105 058 generieke signaturen dekken wij 8 032 260 malware-exemplaren af: dat is wat het mogelijk maakt om varianten te detecteren die nog niet bestonden op het moment dat de signatuur werd geschreven.

ClamAV alleen of ClamAV + de aanvullende signaturen van SecuriteInfo.com?


ClamAV is een uitstekende antivirus-engine, gratis en opensource. Onze signaturen vervangen die niet: ze komen erbij, boven op de officiële databases, zonder enige duplicaten. Hier ziet u, criterium voor criterium, wat deze aanvulling verandert.

Criterium ClamAV alleen
officiële signaturen van Cisco Talos
ClamAV + SecuriteInfo.com
officiële databases + onze signaturen
Antivirus-engine ClamAV, opensource, gratis Dezelfde ClamAV-engine: niets te vervangen
Extra malwaresignaturen 4 676 030 aanvullende signaturen1, waarvan 105 058 generiek
Extra afgedekte malware 12 603 232 extra gedetecteerde malware-exemplaren1
Duplicaten tussen beide databases Geen: zodra een malware-exemplaar wordt gedekt door een officiële signatuur, halen wij de onze weg
Detectie van malware afkomstig van gehackte websites 0 % (0/751 malware-exemplaren)2 100 % (750/751 malware-exemplaren)2
Updatefrequentie Officiële database die doorgaans één tot twee keer per dag wordt gepubliceerd Elk uur, op basis van de malware die dezelfde dag is buitgemaakt
0-day-malware Gedekt zodra de officiële signatuur is gepubliceerd Signaturen die enkele minuten na het onderscheppen van de malware worden aangemaakt
Linux-/ELF-dreigingen (Mirai, IoT-botnets, miners) Beperkte dekking Versterkt: het is de 1e familie van onze collectie (zie de Top 50)
Webshells, kwaadaardige JavaScript en PHP Gedeeltelijk Signaturen speciaal voor webdreigingen
Phishing Officiële daily-database, basisdekking Meer dan 90 % van de campagnes gedetecteerd
Spam Niet gedekt Antispamsignaturen worden geleverd naast de malwaresignaturen
Ransomware, trojans, stealers Bekende families Bekende families + recente varianten dankzij de generieke signaturen
Platformen Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiek: geen enkele extra beperking
Implementatie Standaardinstallatie, freshclam Enkele regels DatabaseCustomURL toevoegen aan freshclam.conf: geen wijziging aan ClamAV
Ondersteuning Via de community Gratis ondersteuning inbegrepen, Franse leverancier
Kosten Gratis Basic gratis, daarna Professional 29,90 €/jaar, Gold 99 €/jaar, Reseller 1.499 €/jaar

1 Afkomstig uit onze dagelijkse statistieken hierboven.  2 Afkomstig uit de hieronder beschreven praktijktest.

Detectiepercentage op malware verzameld op gehackte websites
Aandeel van de 751 malware-exemplaren uit de collectie die een waarschuwing veroorzaken. Dezelfde ClamAV-engine, dezelfde bestanden: alleen de signaturendatabases verschillen.
Test uitgevoerd met ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport van Tue Aug 18 11:45:22 CEST 2026.
Het contrast is groot omdat deze collectie bestaat uit malware die de officiële databases nog niet dekken: dat is precies de rol van aanvullende signaturen. Bij oude en breed verspreide malware detecteert ClamAV alleen prima. Beide databases zijn gemaakt om samen te werken.

De malware die op gehackte websites wordt aangetroffen


Internetgebruikers denken doorgaans dat virusinfecties vooral ontstaan door bijlagen die per e-mail worden verstuurd, of door bestanden die zij zelf downloaden. Toch bestaat er een veel minder zichtbaar gevaar: het simpele bezoek aan een gecompromitteerde website. De site kan volkomen legitiem zijn en zonder medeweten van de eigenaar zijn gehackt; de kwaadaardige code wordt daar geplaatst en vervolgens aan de bezoekers geserveerd. Geïnfecteerde websites vormen dus een reëel risico.

Om dit risico te meten verzamelen wij doorlopend de bestanden die op gehackte websites zijn geplaatst en analyseren wij ze vervolgens met ClamAV: eerst met alleen de officiële databases, daarna met onze signaturen erbij. Hier ziet u de resultaten van de lopende collectie.
Verzamelde bestanden 760 844 MB in totaal
Geïdentificeerde malware 751 9 schone bestanden in de collectie
Gedetecteerd door de officiële signaturen van ClamAV 0 oftewel 0 % van de malware in de collectie
Gedetecteerd door de signaturen van SecuriteInfo.com 750 oftewel 100 % van de malware in de collectie

Bestandstypen die op geïnfecteerde websites worden aangetroffen


Verdeling van de 760 verzamelde bestanden
Per gedetecteerd formaat. De categorie “Niet-herkende bestanden” staat als laatste omdat het niet om een formaat gaat.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-binaries en shellscripts overheersen: webservers onder Linux zijn het belangrijkste doelwit, nog vóór Windows-werkstations. Dat is een klassieke blinde vlek van beveiligingsbeleid dat op de werkplek is gericht.
Bekijk de datatabel
BestandstypeAantalAandeel
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

De TOP 50 van gedetecteerde malware


Ranglijst van de signaturen die het vaakst afgaan op de collectie. De signaturen YARA.SecuriteInfo_* en SecuriteInfo.com.* zijn de onze; de signaturen Sanesecurity.* komen uit een andere, niet-officiële database die eveneens erkend is.
De 15 meest voorkomende signaturen
Aantal keren aangetroffen in de 760 verzamelde bestanden.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Bekijk de volledige ranglijst van 50 signaturen
#SignatuurAantal keren
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Enkele belangrijke opmerkingen


  • De hier gepubliceerde statistieken houden geen rekening met de signaturen voor spamdetectie, die worden meegeleverd met de signaturen van SecuriteInfo.com. Deze statistieken hebben uitsluitend betrekking op malware.
  • De door SecuriteInfo.com gepubliceerde signaturen zijn aanvullend op de officiële signaturen van ClamAV. Dat betekent dat zodra een malware-exemplaar door de officiële signaturen van ClamAV wordt gedetecteerd, het uit de signaturen van SecuriteInfo.com wordt verwijderd. Er bestaan dus geen dubbele signaturen tussen de officiële signaturen van ClamAV en de signaturen van SecuriteInfo.com.
  • Deze statistieken veranderen elke dag en worden daarom dagelijks gepubliceerd.
  • De collectie bestanden afkomstig van gehackte websites wordt doorlopend samengesteld; de detectiepercentages weerspiegelen de staat van de databases op de rapportdatum die boven aan de pagina staat vermeld.

Verbeter vandaag nog het detectiepercentage van uw ClamAV


Het Basic-aanbod is gratis. De installatie komt neer op het toevoegen van enkele URL's aan uw freshclam.conf: er is geen enkele wijziging aan ClamAV nodig.


ClamAV is copyright © Cisco Systems, Inc.

Enkele suggesties over het onderwerp ClamAV-antivirus


Vond u dit artikel interessant? Hier zijn enkele suggesties die u zeker zullen bevallen:

Tags


MALWARE HACKING WEBSITE ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com