Våre antivirussignaturer for ClamAV: statistikk, effektivitet og sammenligning
Hver eneste dag sirkulerer tusenvis av skadeprogrammer på Internett. SecuriteInfo.com bekjemper denne skadevaren aktivt
for et tryggere Internett. Denne siden samler den daglige statistikken over våre antivirussignaturer for
ClamAV, resultatet av møtet med skadevare som faktisk er samlet inn fra hackede nettsteder, og en
punkt-for-punkt-sammenligning mellom ClamAV alene og ClamAV utvidet med våre signaturer.
Blant våpnene mot skadevare som vi stiller til rådighet for kundene våre, har vi e-postfiltrering, gratis DNS, men også utfyllende antivirussignaturer for ClamAV.
ClamAV er Ciscos antivirus med åpen kildekode. Det kjører på alle Linux- og Unix-systemer, men finnes også i porteringer til Windows (ClamAV og ClamShield) og Mac (ClamXAV).
Våre antivirussignaturer kommer helt naturlig i tillegg til de offisielle ClamAV-signaturene. Dermed blir ClamAVs deteksjon av skadevare langt bedre, noe som gjør ClamAV til verdens beste antivirus for Linux. Signaturene våre må derfor være så effektive som overhodet mulig, slik at beskyttelsen av Internett blir best mulig.
Det er derfor betimelig å stille noen spørsmål:
Av hensyn til åpenhet publiserer vi følgende tall hver dag:
ClamAV er en utmerket antivirusmotor, gratis og med åpen kildekode. Signaturene våre erstatter den ikke: de kommer i tillegg til de offisielle databasene, uten en eneste dublett. Her er, kriterium for kriterium, hva dette tillegget endrer.
Vanligvis tror internettbrukere at virusinfeksjoner først og fremst skjer via vedlegg som sendes på e-post, eller via filer de laster ned frivillig. Det finnes likevel en langt mindre synlig fare: et helt vanlig besøk på et kompromittert nettsted. Nettstedet kan være fullstendig legitimt og ha blitt hacket uten at eieren vet om det; den ondsinnede koden legges inn der og serveres deretter til de besøkende. Infiserte nettsteder utgjør derfor en reell risiko.
For å måle denne risikoen samler vi kontinuerlig inn filer som er lagt igjen på hackede nettsteder, og analyserer dem deretter med ClamAV: først med kun de offisielle databasene, og så med våre signaturer i tillegg. Her er resultatene fra den pågående samlingen.
Rangering av de signaturene som utløses oftest på samlingen. Signaturene YARA.SecuriteInfo_* og SecuriteInfo.com.* er våre; signaturene Sanesecurity.* kommer fra en annen uoffisiell database som også er anerkjent.
Basic-abonnementet er gratis. Installasjonen består ganske enkelt i å legge til noen URL-er i din freshclam.conf: ingen endring av ClamAV er nødvendig.
ClamAV er copyright © Cisco Systems, Inc.
Likte du denne artikkelen? Her er noen forslag som du sannsynligvis vil like:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Er våre antivirussignaturer for ClamAV effektive?
Blant våpnene mot skadevare som vi stiller til rådighet for kundene våre, har vi e-postfiltrering, gratis DNS, men også utfyllende antivirussignaturer for ClamAV.
ClamAV er Ciscos antivirus med åpen kildekode. Det kjører på alle Linux- og Unix-systemer, men finnes også i porteringer til Windows (ClamAV og ClamShield) og Mac (ClamXAV).
Våre antivirussignaturer kommer helt naturlig i tillegg til de offisielle ClamAV-signaturene. Dermed blir ClamAVs deteksjon av skadevare langt bedre, noe som gjør ClamAV til verdens beste antivirus for Linux. Signaturene våre må derfor være så effektive som overhodet mulig, slik at beskyttelsen av Internett blir best mulig.
Det er derfor betimelig å stille noen spørsmål:
- Hvor mange signaturer publiserer SecuriteInfo.com?
- Hvor mange signaturer er generiske?
- Hvor mange skadeprogrammer oppdages av de generiske signaturene?
- Hvor mange skadeprogrammer oppdages med alle signaturene fra SecuriteInfo.com?
Av hensyn til åpenhet publiserer vi følgende tall hver dag:
12 603 232 skadeprogrammer oppdaget av våre signaturer
Ikke-generiske antivirussignaturer
4 570 972
én signatur = ett skadeprogram
Generiske antivirussignaturer
105 058
én signatur = én skadevarefamilie
Antivirussignaturer totalt
4 676 030
publisert av SecuriteInfo.com
Skadeprogrammer oppdaget av de generiske signaturene
8 032 260
altså 76 skadeprogrammer i gjennomsnitt per generisk signatur
Verdt å merke seg: det er de generiske signaturene våre som utgjør forskjellen. Med bare
105 058 generiske signaturer dekker vi
8 032 260 skadeprogrammer: det er dette som gjør det mulig å oppdage varianter
som ennå ikke fantes da signaturen ble skrevet.
ClamAV alene eller ClamAV + tilleggssignaturene fra SecuriteInfo.com?
ClamAV er en utmerket antivirusmotor, gratis og med åpen kildekode. Signaturene våre erstatter den ikke: de kommer i tillegg til de offisielle databasene, uten en eneste dublett. Her er, kriterium for kriterium, hva dette tillegget endrer.
| Kriterium | ClamAV alene offisielle signaturer fra Cisco Talos |
ClamAV + SecuriteInfo.com offisielle databaser + våre signaturer |
|---|---|---|
| Antivirusmotor | ClamAV, åpen kildekode, gratis | Nøyaktig samme ClamAV-motor: ingenting skal byttes ut |
| Ekstra skadevaresignaturer | — | 4 676 030 tilleggssignaturer1, hvorav 105 058 generiske |
| Skadeprogrammer som dekkes i tillegg | — | 12 603 232 flere skadeprogrammer oppdaget1 |
| Dubletter mellom de to databasene | — | Ingen: så snart et skadeprogram dekkes av en offisiell signatur, trekker vi vår egen tilbake |
| Deteksjon av skadevare fra hackede nettsteder | ✗ 0 % (0/751 skadeprogrammer)2 | ✓ 100 % (750/751 skadeprogrammer)2 |
| Oppdateringsfrekvens | Den offisielle databasen publiseres vanligvis én til to ganger per dag | ✓ Hver time, basert på skadevare fanget opp samme dag |
| 0-day-skadevare | Dekkes når den offisielle signaturen er publisert | ✓ Signaturer lages få minutter etter at skadeprogrammet er fanget opp |
| Linux-/ELF-trusler (Mirai, IoT-botnett, kryptoutvinnere) | Begrenset dekning | ✓ Styrket: det er den 1. familien i samlingen vår (se Topp 50) |
| Webshells, ondsinnet JavaScript og PHP | Delvis | ✓ Egne signaturer for webtrusler |
| Phishing | Offisiell daily-database, grunnleggende dekning | ✓ Mer enn 90 % av kampanjene oppdages |
| Spam | ✗ Ikke dekket | ✓ Anti-spam-signaturer leveres i tillegg til skadevaresignaturene |
| Løsepengevirus, trojanere, stealere | Kjente familier | ✓ Kjente familier + nyere varianter via de generiske signaturene |
| Plattformer | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiske: ingen ekstra begrensninger |
| Oppsett | Standardinstallasjon, freshclam | Noen få DatabaseCustomURL-linjer legges til i freshclam.conf: ingen endring av ClamAV |
| Support | Fra fellesskapet | ✓ Gratis support inkludert, fransk leverandør |
| Kostnad | Gratis | Gratis Basic-abonnement, deretter Professional 29,90 €/år, Gold 99 €/år, Reseller 1 499 €/år |
Deteksjonsrate på skadevare samlet inn fra hackede nettsteder
Andelen av samlingens 751 skadeprogrammer som utløser en varsling. Samme ClamAV-motor, samme filer: bare signaturdatabasene er forskjellige.
0 %
ClamAV alene
0 / 751 skadeprogrammer
100 %
ClamAV + SecuriteInfo.com
750 / 751 skadeprogrammer
Test utført med ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport fra Tue Aug 18 11:45:22 CEST 2026.
Kontrasten er tydelig fordi denne samlingen består av skadevare som de offisielle databasene ennå ikke dekker: det er
nettopp dette utfyllende signaturer er til for. På gammel og vidt utbredt skadevare oppdager ClamAV alene helt
utmerket. De to databasene er laget for å arbeide sammen.
Skadevaren som finnes på hackede nettsteder
Vanligvis tror internettbrukere at virusinfeksjoner først og fremst skjer via vedlegg som sendes på e-post, eller via filer de laster ned frivillig. Det finnes likevel en langt mindre synlig fare: et helt vanlig besøk på et kompromittert nettsted. Nettstedet kan være fullstendig legitimt og ha blitt hacket uten at eieren vet om det; den ondsinnede koden legges inn der og serveres deretter til de besøkende. Infiserte nettsteder utgjør derfor en reell risiko.
For å måle denne risikoen samler vi kontinuerlig inn filer som er lagt igjen på hackede nettsteder, og analyserer dem deretter med ClamAV: først med kun de offisielle databasene, og så med våre signaturer i tillegg. Her er resultatene fra den pågående samlingen.
Innsamlede filer
760
844 MB til sammen
Identifiserte skadeprogrammer
751
9 rene filer i samlingen
Oppdaget av de offisielle ClamAV-signaturene
0
altså 0 % av skadeprogrammene i samlingen
Oppdaget av SecuriteInfo.com-signaturene
750
altså 100 % av skadeprogrammene i samlingen
Filtyper som finnes på infiserte nettsteder
Fordeling av de 760 innsamlede filene
Etter oppdaget format. Kategorien «Ugjenkjennelige filer» er plassert sist fordi det ikke dreier seg om et format.
ELF-binærfiler og skallskript dominerer: Linux-baserte webservere er hovedmålet, enda før Windows-maskinene. Dette er en klassisk blindsone i sikkerhetsstrategier som er sentrert rundt arbeidsstasjonen.
Se datatabellen
| Filtype | Antall | Andel |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOPP 50 over oppdaget skadevare
Rangering av de signaturene som utløses oftest på samlingen. Signaturene YARA.SecuriteInfo_* og SecuriteInfo.com.* er våre; signaturene Sanesecurity.* kommer fra en annen uoffisiell database som også er anerkjent.
De 15 hyppigste signaturene
Antall forekomster blant de 760 innsamlede filene.
Se den fullstendige rangeringen over 50 signaturer
| # | Signatur | Forekomster |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Noen viktige merknader
- Statistikken som publiseres her, tar ikke hensyn til signaturene for deteksjon av spam, som leveres sammen med signaturene fra SecuriteInfo.com. Denne statistikken gjelder kun skadevare.
- Signaturene som publiseres av SecuriteInfo.com, er utfyllende til de offisielle ClamAV-signaturene. Det betyr at når et skadeprogram oppdages av de offisielle ClamAV-signaturene, fjernes det fra signaturene til SecuriteInfo.com. Det finnes derfor ingen dupliserte signaturer mellom de offisielle ClamAV-signaturene og signaturene fra SecuriteInfo.com.
- Denne statistikken endrer seg fra dag til dag, og publiseres derfor daglig.
- Samlingen av filer fra hackede nettsteder bygges opp kontinuerlig; deteksjonsratene gjenspeiler tilstanden til databasene på den rapportdatoen som er angitt øverst på siden.
Forbedre deteksjonsraten til din ClamAV allerede i dag
Basic-abonnementet er gratis. Installasjonen består ganske enkelt i å legge til noen URL-er i din freshclam.conf: ingen endring av ClamAV er nødvendig.
ClamAV er copyright © Cisco Systems, Inc.
Noen forslag om temaet antivirusprogrammet ClamAV
Likte du denne artikkelen? Her er noen forslag som du sannsynligvis vil like:
- Forbedre deteksjonsraten for 0-day-skadevare i ClamAV
- ClamAV for Windows er fullt mulig med ClamShield
- PUA (Potentially Unwanted Application): forstå og håndtere uønsket programvare i IT-miljøet ditt
- FAQ om ClamAV og de uoffisielle signaturene fra SecuriteInfo.com
- Gamle versjoner av ClamAV setter informasjonssystemet ditt i fare
Tagger
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com