Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

SKADEVARE HACKING NETTSTED ANTIVIRUS CLAMAV

Våre antivirussignaturer for ClamAV: statistikk, effektivitet og sammenligning


Hver eneste dag sirkulerer tusenvis av skadeprogrammer på Internett. SecuriteInfo.com bekjemper denne skadevaren aktivt for et tryggere Internett. Denne siden samler den daglige statistikken over våre antivirussignaturer for ClamAV, resultatet av møtet med skadevare som faktisk er samlet inn fra hackede nettsteder, og en punkt-for-punkt-sammenligning mellom ClamAV alene og ClamAV utvidet med våre signaturer.

Signaturer oppdatert Tue Aug 18 11:34:34 CEST 2026
Innsamlingsrapport fra Tue Aug 18 11:45:22 CEST 2026
Motor brukt i testene: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Er våre antivirussignaturer for ClamAV effektive?


Blant våpnene mot skadevare som vi stiller til rådighet for kundene våre, har vi e-postfiltrering, gratis DNS, men også utfyllende antivirussignaturer for ClamAV.

ClamAV er Ciscos antivirus med åpen kildekode. Det kjører på alle Linux- og Unix-systemer, men finnes også i porteringer til Windows (ClamAV og ClamShield) og Mac (ClamXAV).

Våre antivirussignaturer kommer helt naturlig i tillegg til de offisielle ClamAV-signaturene. Dermed blir ClamAVs deteksjon av skadevare langt bedre, noe som gjør ClamAV til verdens beste antivirus for Linux. Signaturene våre må derfor være så effektive som overhodet mulig, slik at beskyttelsen av Internett blir best mulig.

Det er derfor betimelig å stille noen spørsmål:
  • Hvor mange signaturer publiserer SecuriteInfo.com?
  • Hvor mange signaturer er generiske?
  • Hvor mange skadeprogrammer oppdages av de generiske signaturene?
  • Hvor mange skadeprogrammer oppdages med alle signaturene fra SecuriteInfo.com?

Av hensyn til åpenhet publiserer vi følgende tall hver dag:
12 603 232 skadeprogrammer oppdaget av våre signaturer
Ikke-generiske antivirussignaturer 4 570 972 én signatur = ett skadeprogram
Generiske antivirussignaturer 105 058 én signatur = én skadevarefamilie
Antivirussignaturer totalt 4 676 030 publisert av SecuriteInfo.com
Skadeprogrammer oppdaget av de generiske signaturene 8 032 260 altså 76 skadeprogrammer i gjennomsnitt per generisk signatur
Verdt å merke seg: det er de generiske signaturene våre som utgjør forskjellen. Med bare 105 058 generiske signaturer dekker vi 8 032 260 skadeprogrammer: det er dette som gjør det mulig å oppdage varianter som ennå ikke fantes da signaturen ble skrevet.

ClamAV alene eller ClamAV + tilleggssignaturene fra SecuriteInfo.com?


ClamAV er en utmerket antivirusmotor, gratis og med åpen kildekode. Signaturene våre erstatter den ikke: de kommer i tillegg til de offisielle databasene, uten en eneste dublett. Her er, kriterium for kriterium, hva dette tillegget endrer.

Kriterium ClamAV alene
offisielle signaturer fra Cisco Talos
ClamAV + SecuriteInfo.com
offisielle databaser + våre signaturer
Antivirusmotor ClamAV, åpen kildekode, gratis Nøyaktig samme ClamAV-motor: ingenting skal byttes ut
Ekstra skadevaresignaturer 4 676 030 tilleggssignaturer1, hvorav 105 058 generiske
Skadeprogrammer som dekkes i tillegg 12 603 232 flere skadeprogrammer oppdaget1
Dubletter mellom de to databasene Ingen: så snart et skadeprogram dekkes av en offisiell signatur, trekker vi vår egen tilbake
Deteksjon av skadevare fra hackede nettsteder 0 % (0/751 skadeprogrammer)2 100 % (750/751 skadeprogrammer)2
Oppdateringsfrekvens Den offisielle databasen publiseres vanligvis én til to ganger per dag Hver time, basert på skadevare fanget opp samme dag
0-day-skadevare Dekkes når den offisielle signaturen er publisert Signaturer lages få minutter etter at skadeprogrammet er fanget opp
Linux-/ELF-trusler (Mirai, IoT-botnett, kryptoutvinnere) Begrenset dekning Styrket: det er den 1. familien i samlingen vår (se Topp 50)
Webshells, ondsinnet JavaScript og PHP Delvis Egne signaturer for webtrusler
Phishing Offisiell daily-database, grunnleggende dekning Mer enn 90 % av kampanjene oppdages
Spam Ikke dekket Anti-spam-signaturer leveres i tillegg til skadevaresignaturene
Løsepengevirus, trojanere, stealere Kjente familier Kjente familier + nyere varianter via de generiske signaturene
Plattformer Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiske: ingen ekstra begrensninger
Oppsett Standardinstallasjon, freshclam Noen få DatabaseCustomURL-linjer legges til i freshclam.conf: ingen endring av ClamAV
Support Fra fellesskapet Gratis support inkludert, fransk leverandør
Kostnad Gratis Gratis Basic-abonnement, deretter Professional 29,90 €/år, Gold 99 €/år, Reseller 1 499 €/år

1 Hentet fra vår daglige statistikk ovenfor.  2 Hentet fra felttesten som er beskrevet lenger nede.

Deteksjonsrate på skadevare samlet inn fra hackede nettsteder
Andelen av samlingens 751 skadeprogrammer som utløser en varsling. Samme ClamAV-motor, samme filer: bare signaturdatabasene er forskjellige.
Test utført med ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport fra Tue Aug 18 11:45:22 CEST 2026.
Kontrasten er tydelig fordi denne samlingen består av skadevare som de offisielle databasene ennå ikke dekker: det er nettopp dette utfyllende signaturer er til for. På gammel og vidt utbredt skadevare oppdager ClamAV alene helt utmerket. De to databasene er laget for å arbeide sammen.

Skadevaren som finnes på hackede nettsteder


Vanligvis tror internettbrukere at virusinfeksjoner først og fremst skjer via vedlegg som sendes på e-post, eller via filer de laster ned frivillig. Det finnes likevel en langt mindre synlig fare: et helt vanlig besøk på et kompromittert nettsted. Nettstedet kan være fullstendig legitimt og ha blitt hacket uten at eieren vet om det; den ondsinnede koden legges inn der og serveres deretter til de besøkende. Infiserte nettsteder utgjør derfor en reell risiko.

For å måle denne risikoen samler vi kontinuerlig inn filer som er lagt igjen på hackede nettsteder, og analyserer dem deretter med ClamAV: først med kun de offisielle databasene, og så med våre signaturer i tillegg. Her er resultatene fra den pågående samlingen.
Innsamlede filer 760 844 MB til sammen
Identifiserte skadeprogrammer 751 9 rene filer i samlingen
Oppdaget av de offisielle ClamAV-signaturene 0 altså 0 % av skadeprogrammene i samlingen
Oppdaget av SecuriteInfo.com-signaturene 750 altså 100 % av skadeprogrammene i samlingen

Filtyper som finnes på infiserte nettsteder


Fordeling av de 760 innsamlede filene
Etter oppdaget format. Kategorien «Ugjenkjennelige filer» er plassert sist fordi det ikke dreier seg om et format.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-binærfiler og skallskript dominerer: Linux-baserte webservere er hovedmålet, enda før Windows-maskinene. Dette er en klassisk blindsone i sikkerhetsstrategier som er sentrert rundt arbeidsstasjonen.
Se datatabellen
FiltypeAntallAndel
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOPP 50 over oppdaget skadevare


Rangering av de signaturene som utløses oftest på samlingen. Signaturene YARA.SecuriteInfo_* og SecuriteInfo.com.* er våre; signaturene Sanesecurity.* kommer fra en annen uoffisiell database som også er anerkjent.
De 15 hyppigste signaturene
Antall forekomster blant de 760 innsamlede filene.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Se den fullstendige rangeringen over 50 signaturer
#SignaturForekomster
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Noen viktige merknader


  • Statistikken som publiseres her, tar ikke hensyn til signaturene for deteksjon av spam, som leveres sammen med signaturene fra SecuriteInfo.com. Denne statistikken gjelder kun skadevare.
  • Signaturene som publiseres av SecuriteInfo.com, er utfyllende til de offisielle ClamAV-signaturene. Det betyr at når et skadeprogram oppdages av de offisielle ClamAV-signaturene, fjernes det fra signaturene til SecuriteInfo.com. Det finnes derfor ingen dupliserte signaturer mellom de offisielle ClamAV-signaturene og signaturene fra SecuriteInfo.com.
  • Denne statistikken endrer seg fra dag til dag, og publiseres derfor daglig.
  • Samlingen av filer fra hackede nettsteder bygges opp kontinuerlig; deteksjonsratene gjenspeiler tilstanden til databasene på den rapportdatoen som er angitt øverst på siden.

Forbedre deteksjonsraten til din ClamAV allerede i dag


Basic-abonnementet er gratis. Installasjonen består ganske enkelt i å legge til noen URL-er i din freshclam.conf: ingen endring av ClamAV er nødvendig.


ClamAV er copyright © Cisco Systems, Inc.

Noen forslag om temaet antivirusprogrammet ClamAV


Likte du denne artikkelen? Her er noen forslag som du sannsynligvis vil like:

Tagger


SKADEVARE HACKING NETTSTED ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com