Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE WŁAMANIA STRONA WWW ANTYWIRUS CLAMAV

Nasze sygnatury antywirusowe dla ClamAV: statystyki, skuteczność i porównanie


Każdego dnia w Internecie krąży tysiące złośliwych programów. SecuriteInfo.com aktywnie z nimi walczy, aby Internet był bezpieczniejszy. Na tej stronie zebraliśmy codzienne statystyki naszych sygnatur antywirusowych dla ClamAV, wyniki ich konfrontacji z malwarem faktycznie zebranym na zhakowanych stronach internetowych oraz szczegółowe porównanie samego ClamAV z ClamAV rozszerzonym o nasze sygnatury.

Sygnatury zaktualizowane Tue Aug 18 11:34:34 CEST 2026
Raport ze zbiórki z dnia Tue Aug 18 11:45:22 CEST 2026
Silnik użyty do testów: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Czy nasze sygnatury antywirusowe dla ClamAV są skuteczne?


Wśród narzędzi do walki ze złośliwym oprogramowaniem, które udostępniamy naszym klientom, znajdują się filtrowanie poczty, darmowy DNS, a także dodatkowe sygnatury antywirusowe dla ClamAV.

ClamAV to otwartoźródłowy antywirus firmy Cisco, który działa na wszystkich systemach Linux i Unix, a ma również wersje dla Windows (ClamAV i ClamShield) oraz Mac (ClamXAV).

Nasze sygnatury antywirusowe w naturalny sposób uzupełniają oficjalne sygnatury ClamAV. Dzięki temu wykrywalność złośliwego oprogramowania przez ClamAV jest znacznie lepsza, co czyni ClamAV najlepszym antywirusem dla Linuksa na świecie. Nasze sygnatury muszą więc być możliwie najskuteczniejsze, aby ochrona Internetu była jak najlepsza.

Warto zatem zadać sobie kilka pytań:
  • Ile sygnatur publikuje SecuriteInfo.com?
  • Ile z nich to sygnatury generyczne?
  • Ile złośliwych programów wykrywają sygnatury generyczne?
  • Ile złośliwych programów wykrywają wszystkie sygnatury SecuriteInfo.com?

W trosce o przejrzystość publikujemy codziennie następujące dane:
12 603 232 złośliwych programów wykrywanych przez nasze sygnatury
Sygnatury antywirusowe niegeneryczne 4 570 972 jedna sygnatura = jeden malware
Sygnatury antywirusowe generyczne 105 058 jedna sygnatura = cała rodzina malware
Wszystkie sygnatury antywirusowe 4 676 030 opublikowane przez SecuriteInfo.com
Złośliwe programy wykrywane przez sygnatury generyczne 8 032 260 czyli średnio 76 malware na jedną sygnaturę generyczną
Warto zapamiętać: to nasze sygnatury generyczne robią różnicę. Zaledwie 105 058 sygnaturami generycznymi pokrywamy 8 032 260 złośliwych programów: właśnie to pozwala wykrywać warianty, które nie istniały jeszcze w chwili tworzenia sygnatury.

Sam ClamAV czy ClamAV z dodatkowymi sygnaturami SecuriteInfo.com?


ClamAV to doskonały, darmowy i otwartoźródłowy silnik antywirusowy. Nasze sygnatury go nie zastępują: dodają się do jego oficjalnych baz, bez żadnych duplikatów. Oto, kryterium po kryterium, co zmienia ten dodatek.

Kryterium Sam ClamAV
oficjalne sygnatury Cisco Talos
ClamAV + SecuriteInfo.com
oficjalne bazy + nasze sygnatury
Silnik antywirusowy ClamAV, open source, darmowy Ten sam silnik ClamAV: nie trzeba niczego zastępować
Dodatkowe sygnatury malware 4 676 030 dodatkowych sygnatur1, w tym 105 058 generycznych
Dodatkowo pokryte złośliwe programy 12 603 232 dodatkowo wykrywanych złośliwych programów1
Duplikaty między obiema bazami Brak: gdy tylko malware zostaje objęty oficjalną sygnaturą, wycofujemy naszą
Wykrywalność malware pochodzącego ze zhakowanych stron internetowych 0 % (0/751 złośliwych programów)2 100 % (750/751 złośliwych programów)2
Częstotliwość aktualizacji Oficjalna baza publikowana zwykle raz lub dwa razy dziennie Co godzinę, na podstawie malware przechwyconego tego samego dnia
Malware 0-day Pokryty po opublikowaniu oficjalnej sygnatury Sygnatury tworzone w kilka minut po przechwyceniu malware
Zagrożenia dla Linuksa / ELF (Mirai, botnety IoT, koparki) Ograniczone pokrycie Wzmocnione: to rodzina nr 1 w naszej kolekcji (zob. Top 50)
Webshelle, złośliwy JavaScript i PHP Częściowe Sygnatury dedykowane zagrożeniom webowym
Phishing Oficjalna baza daily, podstawowe pokrycie Ponad 90 % wykrytych kampanii
Spam Brak pokrycia Sygnatury antyspamowe dostarczane razem z sygnaturami malware
Ransomware, trojany, stealery Znane rodziny Znane rodziny + najnowsze warianty dzięki sygnaturom generycznym
Platformy Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identyczne: żadnych dodatkowych ograniczeń
Wdrożenie Standardowa instalacja, freshclam Dodanie kilku linii DatabaseCustomURL w pliku freshclam.conf: bez modyfikowania ClamAV
Wsparcie Społecznościowe Bezpłatne wsparcie w cenie, francuski producent
Koszt Bezpłatnie Oferta Basic za darmo, następnie Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok

1 Na podstawie naszych codziennych statystyk powyżej.  2 Na podstawie testu praktycznego opisanego poniżej.

Wykrywalność malware zebranego na zhakowanych stronach internetowych
Odsetek spośród 751 złośliwych programów z kolekcji, które wywołują alert. Ten sam silnik ClamAV, te same pliki: różnią się wyłącznie bazy sygnatur.
Test przeprowadzony z ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, raport z Tue Aug 18 11:45:22 CEST 2026.
Kontrast jest wyraźny, ponieważ kolekcja ta składa się ze złośliwych programów, których oficjalne bazy jeszcze nie obejmują: na tym właśnie polega rola sygnatur uzupełniających. W przypadku starszego i szeroko rozpowszechnionego malware sam ClamAV wykrywa doskonale. Obie bazy są stworzone po to, aby działać razem.

Złośliwe oprogramowanie znajdowane na zhakowanych stronach internetowych


Internauci zwykle sądzą, że do zarażenia dochodzi głównie przez załączniki przesyłane pocztą elektroniczną lub przez pliki, które sami świadomie pobierają. Istnieje jednak znacznie mniej widoczne zagrożenie: zwykła wizyta na zainfekowanej stronie internetowej. Strona może być całkowicie wiarygodna i zostać zhakowana bez wiedzy właściciela; złośliwy kod jest tam umieszczany, a następnie serwowany odwiedzającym. Zainfekowane strony internetowe stanowią więc realne ryzyko.

Aby zmierzyć to ryzyko, na bieżąco zbieramy pliki umieszczane na zhakowanych stronach internetowych, a następnie analizujemy je programem ClamAV: najpierw z samymi oficjalnymi bazami, a potem z dodanymi naszymi sygnaturami. Oto wyniki bieżącej kolekcji.
Zebrane pliki 760 łącznie 844 MB
Zidentyfikowane złośliwe programy 751 9 nieszkodliwych plików w kolekcji
Wykryte przez oficjalne sygnatury ClamAV 0 czyli 0 % złośliwych programów z kolekcji
Wykryte przez sygnatury SecuriteInfo.com 750 czyli 100 % złośliwych programów z kolekcji

Typy plików znajdowanych na zainfekowanych stronach internetowych


Podział 760 zebranych plików
Według wykrytego formatu. Kategoria „Pliki nierozpoznane” znajduje się na końcu, ponieważ nie jest to format.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Dominują binaria ELF i skrypty powłoki: głównym celem są serwery WWW pracujące pod Linuksem, jeszcze przed stacjami z systemem Windows. To klasyczny martwy punkt polityk bezpieczeństwa skupionych na stacjach roboczych.
Zobacz tabelę z danymi
Typ plikuLiczbaUdział
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 wykrytych złośliwych programów


Ranking sygnatur najczęściej uruchamianych na tej kolekcji. Sygnatury YARA.SecuriteInfo_* oraz SecuriteInfo.com.* należą do nas; sygnatury Sanesecurity.* pochodzą z innej, również uznanej bazy nieoficjalnej.
15 najczęstszych sygnatur
Liczba wystąpień wśród 760 zebranych plików.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Zobacz pełny ranking 50 sygnatur
#SygnaturaWystąpienia
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Kilka ważnych uwag


  • Publikowane tutaj statystyki nie uwzględniają sygnatur wykrywania spamu, które są dostarczane razem z sygnaturami SecuriteInfo.com. Statystyki te dotyczą wyłącznie złośliwego oprogramowania.
  • Sygnatury publikowane przez SecuriteInfo.com są uzupełnieniem oficjalnych sygnatur ClamAV. Oznacza to, że gdy dany malware zostaje wykryty przez oficjalne sygnatury ClamAV, jest usuwany z sygnatur SecuriteInfo.com. Nie ma zatem żadnych zdublowanych sygnatur między oficjalnymi sygnaturami ClamAV a sygnaturami SecuriteInfo.com.
  • Statystyki te zmieniają się każdego dnia, dlatego są publikowane codziennie.
  • Kolekcja plików pochodzących ze zhakowanych stron internetowych jest tworzona na bieżąco; wskaźniki wykrywalności odzwierciedlają stan baz na dzień raportu podany na górze strony.

Popraw wykrywalność swojego ClamAV już dziś


Oferta Basic jest bezpłatna. Instalacja sprowadza się do dodania kilku adresów URL w pliku freshclam.conf: modyfikowanie ClamAV nie jest konieczne.


ClamAV jest objęty prawami autorskimi © Cisco Systems, Inc.

Kilka propozycji na temat antywirusa ClamAV


Podobał Ci się ten artykuł? Oto kilka propozycji, które powinny przypaść Ci do gustu:

Tagi


MALWARE WŁAMANIA STRONA WWW ANTYWIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com