Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

SKADEVARE HACKING NETTSTED ANTIVIRUS CLAMAV

Våre antivirussignaturer for ClamAV: statistikk, effektivitet og sammenligning


Hver eneste dag sirkulerer tusenvis av skadeprogrammer på Internett. SecuriteInfo.com bekjemper denne skadevaren aktivt for et tryggere Internett. Denne siden samler den daglige statistikken over våre antivirussignaturer for ClamAV, resultatet av møtet med skadevare som faktisk er samlet inn fra hackede nettsteder, og en punkt-for-punkt-sammenligning mellom ClamAV alene og ClamAV utvidet med våre signaturer.

Signaturer oppdatert Sun Sep 27 00:51:15 CEST 2026
Innsamlingsrapport fra Sun Sep 27 01:19:21 CEST 2026
Motor brukt i testene: ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026


Er våre antivirussignaturer for ClamAV effektive?


Blant våpnene mot skadevare som vi stiller til rådighet for kundene våre, har vi e-postfiltrering, gratis DNS, men også utfyllende antivirussignaturer for ClamAV.

ClamAV er Ciscos antivirus med åpen kildekode. Det kjører på alle Linux- og Unix-systemer, men finnes også i porteringer til Windows (ClamAV og ClamShield) og Mac (ClamXAV).

Våre antivirussignaturer kommer helt naturlig i tillegg til de offisielle ClamAV-signaturene. Dermed blir ClamAVs deteksjon av skadevare langt bedre, noe som gjør ClamAV til verdens beste antivirus for Linux. Signaturene våre må derfor være så effektive som overhodet mulig, slik at beskyttelsen av Internett blir best mulig.

Det er derfor betimelig å stille noen spørsmål:
  • Hvor mange signaturer publiserer SecuriteInfo.com?
  • Hvor mange signaturer er generiske?
  • Hvor mange skadeprogrammer oppdages av de generiske signaturene?
  • Hvor mange skadeprogrammer oppdages med alle signaturene fra SecuriteInfo.com?

Av hensyn til åpenhet publiserer vi følgende tall hver dag:
12 294 096 skadeprogrammer oppdaget av våre signaturer
Ikke-generiske antivirussignaturer 4 571 532 én signatur = ett skadeprogram
Generiske antivirussignaturer 106 722 én signatur = én skadevarefamilie
Antivirussignaturer totalt 4 678 254 publisert av SecuriteInfo.com
Skadeprogrammer oppdaget av de generiske signaturene 7 722 564 altså 72 skadeprogrammer i gjennomsnitt per generisk signatur
Verdt å merke seg: det er de generiske signaturene våre som utgjør forskjellen. Med bare 106 722 generiske signaturer dekker vi 7 722 564 skadeprogrammer: det er dette som gjør det mulig å oppdage varianter som ennå ikke fantes da signaturen ble skrevet.

ClamAV alene eller ClamAV + tilleggssignaturene fra SecuriteInfo.com?


ClamAV er en utmerket antivirusmotor, gratis og med åpen kildekode. Signaturene våre erstatter den ikke: de kommer i tillegg til de offisielle databasene, uten en eneste dublett. Her er, kriterium for kriterium, hva dette tillegget endrer.

Kriterium ClamAV alene
offisielle signaturer fra Cisco Talos
ClamAV + SecuriteInfo.com
offisielle databaser + våre signaturer
Antivirusmotor ClamAV, åpen kildekode, gratis Nøyaktig samme ClamAV-motor: ingenting skal byttes ut
Ekstra skadevaresignaturer — 4 678 254 tilleggssignaturer1, hvorav 106 722 generiske
Skadeprogrammer som dekkes i tillegg — 12 294 096 flere skadeprogrammer oppdaget1
Dubletter mellom de to databasene — Ingen: så snart et skadeprogram dekkes av en offisiell signatur, trekker vi vår egen tilbake
Deteksjon av skadevare fra hackede nettsteder ✗ 0 % (2/752 skadeprogrammer)2 ✓ 100 % (752/752 skadeprogrammer)2
Oppdateringsfrekvens Den offisielle databasen publiseres vanligvis én til to ganger per dag ✓ Hver time, basert på skadevare fanget opp samme dag
0-day-skadevare Dekkes når den offisielle signaturen er publisert ✓ Signaturer lages få minutter etter at skadeprogrammet er fanget opp
Linux-/ELF-trusler (Mirai, IoT-botnett, kryptoutvinnere) Begrenset dekning ✓ Styrket: det er den 1. familien i samlingen vår (se Topp 50)
Webshells, ondsinnet JavaScript og PHP Delvis ✓ Egne signaturer for webtrusler
Phishing Offisiell daily-database, grunnleggende dekning ✓ Mer enn 90 % av kampanjene oppdages
Spam ✗ Ikke dekket ✓ Anti-spam-signaturer leveres i tillegg til skadevaresignaturene
Løsepengevirus, trojanere, stealere Kjente familier ✓ Kjente familier + nyere varianter via de generiske signaturene
Plattformer Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiske: ingen ekstra begrensninger
Oppsett Standardinstallasjon, freshclam Noen få DatabaseCustomURL-linjer legges til i freshclam.conf: ingen endring av ClamAV
Support Fra fellesskapet ✓ Gratis support inkludert, fransk leverandør
Kostnad Gratis Gratis Basic-abonnement, deretter Professional 29,90 €/år, Gold 99 €/år, Reseller 1 499 €/år

1 Hentet fra vår daglige statistikk ovenfor.  2 Hentet fra felttesten som er beskrevet lenger nede.

Deteksjonsrate på skadevare samlet inn fra hackede nettsteder
Andelen av samlingens 752 skadeprogrammer som utløser en varsling. Samme ClamAV-motor, samme filer: bare signaturdatabasene er forskjellige.
Test utført med ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026, rapport fra Sun Sep 27 01:19:21 CEST 2026.
Kontrasten er tydelig fordi denne samlingen består av skadevare som de offisielle databasene ennå ikke dekker: det er nettopp dette utfyllende signaturer er til for. På gammel og vidt utbredt skadevare oppdager ClamAV alene helt utmerket. De to databasene er laget for å arbeide sammen.

Skadevaren som finnes på hackede nettsteder


Vanligvis tror internettbrukere at virusinfeksjoner først og fremst skjer via vedlegg som sendes på e-post, eller via filer de laster ned frivillig. Det finnes likevel en langt mindre synlig fare: et helt vanlig besøk på et kompromittert nettsted. Nettstedet kan være fullstendig legitimt og ha blitt hacket uten at eieren vet om det; den ondsinnede koden legges inn der og serveres deretter til de besøkende. Infiserte nettsteder utgjør derfor en reell risiko.

For å måle denne risikoen samler vi kontinuerlig inn filer som er lagt igjen på hackede nettsteder, og analyserer dem deretter med ClamAV: først med kun de offisielle databasene, og så med våre signaturer i tillegg. Her er resultatene fra den pågående samlingen.
Innsamlede filer 788 1 MB til sammen
Identifiserte skadeprogrammer 752 36 rene filer i samlingen
Oppdaget av de offisielle ClamAV-signaturene 2 altså 0 % av skadeprogrammene i samlingen
Oppdaget av SecuriteInfo.com-signaturene 752 altså 100 % av skadeprogrammene i samlingen

Filtyper som finnes på infiserte nettsteder


Fordeling av de 788 innsamlede filene
Etter oppdaget format. Kategorien «Ugjenkjennelige filer» er plassert sist fordi det ikke dreier seg om et format.
ELF
223
EXE
136
ZIP
70
JPG
58
HTML
40
VBS
10
OFFICE
3
PNG
1
PHP
1
JAVA-CLASS
1
CAB
1
Unknown
244
ELF-binærfiler og skallskript dominerer: Linux-baserte webservere er hovedmålet, enda før Windows-maskinene. Dette er en klassisk blindsone i sikkerhetsstrategier som er sentrert rundt arbeidsstasjonen.
Se datatabellen
FiltypeAntallAndel
ELF22328 %
EXE13617 %
ZIP709 %
JPG587 %
HTML405 %
VBS101 %
OFFICE30 %
PNG10 %
PHP10 %
JAVA-CLASS10 %
CAB10 %
Unknown24431 %

TOPP 50 over oppdaget skadevare


Rangering av de signaturene som utløses oftest på samlingen. Signaturene YARA.SecuriteInfo_* og SecuriteInfo.com.* er våre; signaturene Sanesecurity.* kommer fra en annen uoffisiell database som også er anerkjent.
De 15 hyppigste signaturene
Antall forekomster blant de 788 innsamlede filene.
YARA.SecuriteInfo_Linux_Shell_Downloader
28
SecuriteInfo.com.Linux.Mirai-58
14
SecuriteInfo.com.Trojan.Packed2.51179-8
13
SecuriteInfo.com.Linux.Mirai-54
11
SecuriteInfo.com.Trojan.Packed2.51179-7
10
SecuriteInfo.com.Trojan.Packed2.43192
9
SecuriteInfo.com.Trojan.Packed2.51179-4
8
SecuriteInfo.com.Linux.DDoS.2637
6
SecuriteInfo.com.Linux.Mirai-47
5
SecuriteInfo.com.Generic-EXE
5
YARA.SecuriteInfo_VBA_Exec_2
4
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
4
SecuriteInfo.com.Linux.Mirai-45
3
SecuriteInfo.com.Linux.Mirai-20
3
SecuriteInfo.com.Linux.Mirai-18
3
Se den fullstendige rangeringen over 50 signaturer
#SignaturForekomster
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL28
2SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL14
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL13
4SecuriteInfo.com.Linux.Mirai-54.UNOFFICIAL11
5SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL10
6SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL9
7SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL8
8SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL6
9SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL5
10SecuriteInfo.com.Generic-EXE.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL4
13SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL3
14SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL3
16YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL2
17SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
18SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL2
19SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL2
20SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL2
23YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
24YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
25SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
33SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL1
34SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL1
35SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL1
36SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
37SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL1
38SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL1
39SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL1
42SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL1
43SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL1
44SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL1
45SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL1
46SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL1
47SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL1
49SecuriteInfo.com.Variant.Packed.Themida.21.84538536.UNOFFICIAL1
50SecuriteInfo.com.Variant.Mikey.194635.91662195.UNOFFICIAL1

Noen viktige merknader


  • Statistikken som publiseres her, tar ikke hensyn til signaturene for deteksjon av spam, som leveres sammen med signaturene fra SecuriteInfo.com. Denne statistikken gjelder kun skadevare.
  • Signaturene som publiseres av SecuriteInfo.com, er utfyllende til de offisielle ClamAV-signaturene. Det betyr at når et skadeprogram oppdages av de offisielle ClamAV-signaturene, fjernes det fra signaturene til SecuriteInfo.com. Det finnes derfor ingen dupliserte signaturer mellom de offisielle ClamAV-signaturene og signaturene fra SecuriteInfo.com.
  • Denne statistikken endrer seg fra dag til dag, og publiseres derfor daglig.
  • Samlingen av filer fra hackede nettsteder bygges opp kontinuerlig; deteksjonsratene gjenspeiler tilstanden til databasene på den rapportdatoen som er angitt øverst på siden.

Forbedre deteksjonsraten til din ClamAV allerede i dag


Basic-abonnementet er gratis. Installasjonen består ganske enkelt i å legge til noen URL-er i din freshclam.conf: ingen endring av ClamAV er nødvendig.


ClamAV er copyright © Cisco Systems, Inc.

Noen forslag om temaet antivirusprogrammet ClamAV


Likte du denne artikkelen? Her er noen forslag som du sannsynligvis vil like:

Tagger


SKADEVARE HACKING NETTSTED ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com