Nasze sygnatury antywirusowe dla ClamAV: statystyki, skuteczność i porównanie
Każdego dnia w Internecie krąży tysiące złośliwych programów. SecuriteInfo.com aktywnie z nimi walczy,
aby Internet był bezpieczniejszy. Na tej stronie zebraliśmy codzienne statystyki naszych sygnatur antywirusowych dla
ClamAV, wyniki ich konfrontacji z malwarem faktycznie zebranym na zhakowanych stronach internetowych oraz
szczegółowe porównanie samego ClamAV z ClamAV rozszerzonym o nasze sygnatury.
Wśród narzędzi do walki ze złośliwym oprogramowaniem, które udostępniamy naszym klientom, znajdują się filtrowanie poczty, darmowy DNS, a także dodatkowe sygnatury antywirusowe dla ClamAV.
ClamAV to otwartoźródłowy antywirus firmy Cisco, który działa na wszystkich systemach Linux i Unix, a ma również wersje dla Windows (ClamAV i ClamShield) oraz Mac (ClamXAV).
Nasze sygnatury antywirusowe w naturalny sposób uzupełniają oficjalne sygnatury ClamAV. Dzięki temu wykrywalność złośliwego oprogramowania przez ClamAV jest znacznie lepsza, co czyni ClamAV najlepszym antywirusem dla Linuksa na świecie. Nasze sygnatury muszą więc być możliwie najskuteczniejsze, aby ochrona Internetu była jak najlepsza.
Warto zatem zadać sobie kilka pytań:
W trosce o przejrzystość publikujemy codziennie następujące dane:
ClamAV to doskonały, darmowy i otwartoźródłowy silnik antywirusowy. Nasze sygnatury go nie zastępują: dodają się do jego oficjalnych baz, bez żadnych duplikatów. Oto, kryterium po kryterium, co zmienia ten dodatek.
Internauci zwykle sądzą, że do zarażenia dochodzi głównie przez załączniki przesyłane pocztą elektroniczną lub przez pliki, które sami świadomie pobierają. Istnieje jednak znacznie mniej widoczne zagrożenie: zwykła wizyta na zainfekowanej stronie internetowej. Strona może być całkowicie wiarygodna i zostać zhakowana bez wiedzy właściciela; złośliwy kod jest tam umieszczany, a następnie serwowany odwiedzającym. Zainfekowane strony internetowe stanowią więc realne ryzyko.
Aby zmierzyć to ryzyko, na bieżąco zbieramy pliki umieszczane na zhakowanych stronach internetowych, a następnie analizujemy je programem ClamAV: najpierw z samymi oficjalnymi bazami, a potem z dodanymi naszymi sygnaturami. Oto wyniki bieżącej kolekcji.
Ranking sygnatur najczęściej uruchamianych na tej kolekcji. Sygnatury YARA.SecuriteInfo_* oraz SecuriteInfo.com.* należą do nas; sygnatury Sanesecurity.* pochodzą z innej, również uznanej bazy nieoficjalnej.
Oferta Basic jest bezpłatna. Instalacja sprowadza się do dodania kilku adresów URL w pliku freshclam.conf: modyfikowanie ClamAV nie jest konieczne.
ClamAV jest objęty prawami autorskimi © Cisco Systems, Inc.
Podobał Ci się ten artykuł? Oto kilka propozycji, które powinny przypaść Ci do gustu:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Czy nasze sygnatury antywirusowe dla ClamAV są skuteczne?
Wśród narzędzi do walki ze złośliwym oprogramowaniem, które udostępniamy naszym klientom, znajdują się filtrowanie poczty, darmowy DNS, a także dodatkowe sygnatury antywirusowe dla ClamAV.
ClamAV to otwartoźródłowy antywirus firmy Cisco, który działa na wszystkich systemach Linux i Unix, a ma również wersje dla Windows (ClamAV i ClamShield) oraz Mac (ClamXAV).
Nasze sygnatury antywirusowe w naturalny sposób uzupełniają oficjalne sygnatury ClamAV. Dzięki temu wykrywalność złośliwego oprogramowania przez ClamAV jest znacznie lepsza, co czyni ClamAV najlepszym antywirusem dla Linuksa na świecie. Nasze sygnatury muszą więc być możliwie najskuteczniejsze, aby ochrona Internetu była jak najlepsza.
Warto zatem zadać sobie kilka pytań:
- Ile sygnatur publikuje SecuriteInfo.com?
- Ile z nich to sygnatury generyczne?
- Ile złośliwych programów wykrywają sygnatury generyczne?
- Ile złośliwych programów wykrywają wszystkie sygnatury SecuriteInfo.com?
W trosce o przejrzystość publikujemy codziennie następujące dane:
12 603 232 złośliwych programów wykrywanych przez nasze sygnatury
Sygnatury antywirusowe niegeneryczne
4 570 972
jedna sygnatura = jeden malware
Sygnatury antywirusowe generyczne
105 058
jedna sygnatura = cała rodzina malware
Wszystkie sygnatury antywirusowe
4 676 030
opublikowane przez SecuriteInfo.com
Złośliwe programy wykrywane przez sygnatury generyczne
8 032 260
czyli średnio 76 malware na jedną sygnaturę generyczną
Warto zapamiętać: to nasze sygnatury generyczne robią różnicę. Zaledwie
105 058 sygnaturami generycznymi pokrywamy
8 032 260 złośliwych programów: właśnie to pozwala wykrywać warianty, które
nie istniały jeszcze w chwili tworzenia sygnatury.
Sam ClamAV czy ClamAV z dodatkowymi sygnaturami SecuriteInfo.com?
ClamAV to doskonały, darmowy i otwartoźródłowy silnik antywirusowy. Nasze sygnatury go nie zastępują: dodają się do jego oficjalnych baz, bez żadnych duplikatów. Oto, kryterium po kryterium, co zmienia ten dodatek.
| Kryterium | Sam ClamAV oficjalne sygnatury Cisco Talos |
ClamAV + SecuriteInfo.com oficjalne bazy + nasze sygnatury |
|---|---|---|
| Silnik antywirusowy | ClamAV, open source, darmowy | Ten sam silnik ClamAV: nie trzeba niczego zastępować |
| Dodatkowe sygnatury malware | — | 4 676 030 dodatkowych sygnatur1, w tym 105 058 generycznych |
| Dodatkowo pokryte złośliwe programy | — | 12 603 232 dodatkowo wykrywanych złośliwych programów1 |
| Duplikaty między obiema bazami | — | Brak: gdy tylko malware zostaje objęty oficjalną sygnaturą, wycofujemy naszą |
| Wykrywalność malware pochodzącego ze zhakowanych stron internetowych | ✗ 0 % (0/751 złośliwych programów)2 | ✓ 100 % (750/751 złośliwych programów)2 |
| Częstotliwość aktualizacji | Oficjalna baza publikowana zwykle raz lub dwa razy dziennie | ✓ Co godzinę, na podstawie malware przechwyconego tego samego dnia |
| Malware 0-day | Pokryty po opublikowaniu oficjalnej sygnatury | ✓ Sygnatury tworzone w kilka minut po przechwyceniu malware |
| Zagrożenia dla Linuksa / ELF (Mirai, botnety IoT, koparki) | Ograniczone pokrycie | ✓ Wzmocnione: to rodzina nr 1 w naszej kolekcji (zob. Top 50) |
| Webshelle, złośliwy JavaScript i PHP | Częściowe | ✓ Sygnatury dedykowane zagrożeniom webowym |
| Phishing | Oficjalna baza daily, podstawowe pokrycie | ✓ Ponad 90 % wykrytych kampanii |
| Spam | ✗ Brak pokrycia | ✓ Sygnatury antyspamowe dostarczane razem z sygnaturami malware |
| Ransomware, trojany, stealery | Znane rodziny | ✓ Znane rodziny + najnowsze warianty dzięki sygnaturom generycznym |
| Platformy | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identyczne: żadnych dodatkowych ograniczeń |
| Wdrożenie | Standardowa instalacja, freshclam | Dodanie kilku linii DatabaseCustomURL w pliku freshclam.conf: bez modyfikowania ClamAV |
| Wsparcie | Społecznościowe | ✓ Bezpłatne wsparcie w cenie, francuski producent |
| Koszt | Bezpłatnie | Oferta Basic za darmo, następnie Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok |
Wykrywalność malware zebranego na zhakowanych stronach internetowych
Odsetek spośród 751 złośliwych programów z kolekcji, które wywołują alert. Ten sam silnik ClamAV, te same pliki: różnią się wyłącznie bazy sygnatur.
0 %
Sam ClamAV
0 / 751 złośliwych programów
100 %
ClamAV + SecuriteInfo.com
750 / 751 złośliwych programów
Test przeprowadzony z ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, raport z Tue Aug 18 11:45:22 CEST 2026.
Kontrast jest wyraźny, ponieważ kolekcja ta składa się ze złośliwych programów, których oficjalne bazy jeszcze nie
obejmują: na tym właśnie polega rola sygnatur uzupełniających. W przypadku starszego i szeroko rozpowszechnionego
malware sam ClamAV wykrywa doskonale. Obie bazy są stworzone po to, aby działać razem.
Złośliwe oprogramowanie znajdowane na zhakowanych stronach internetowych
Internauci zwykle sądzą, że do zarażenia dochodzi głównie przez załączniki przesyłane pocztą elektroniczną lub przez pliki, które sami świadomie pobierają. Istnieje jednak znacznie mniej widoczne zagrożenie: zwykła wizyta na zainfekowanej stronie internetowej. Strona może być całkowicie wiarygodna i zostać zhakowana bez wiedzy właściciela; złośliwy kod jest tam umieszczany, a następnie serwowany odwiedzającym. Zainfekowane strony internetowe stanowią więc realne ryzyko.
Aby zmierzyć to ryzyko, na bieżąco zbieramy pliki umieszczane na zhakowanych stronach internetowych, a następnie analizujemy je programem ClamAV: najpierw z samymi oficjalnymi bazami, a potem z dodanymi naszymi sygnaturami. Oto wyniki bieżącej kolekcji.
Zebrane pliki
760
łącznie 844 MB
Zidentyfikowane złośliwe programy
751
9 nieszkodliwych plików w kolekcji
Wykryte przez oficjalne sygnatury ClamAV
0
czyli 0 % złośliwych programów z kolekcji
Wykryte przez sygnatury SecuriteInfo.com
750
czyli 100 % złośliwych programów z kolekcji
Typy plików znajdowanych na zainfekowanych stronach internetowych
Podział 760 zebranych plików
Według wykrytego formatu. Kategoria „Pliki nierozpoznane” znajduje się na końcu, ponieważ nie jest to format.
Dominują binaria ELF i skrypty powłoki: głównym celem są serwery WWW pracujące pod Linuksem, jeszcze przed stacjami z systemem Windows. To klasyczny martwy punkt polityk bezpieczeństwa skupionych na stacjach roboczych.
Zobacz tabelę z danymi
| Typ pliku | Liczba | Udział |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 wykrytych złośliwych programów
Ranking sygnatur najczęściej uruchamianych na tej kolekcji. Sygnatury YARA.SecuriteInfo_* oraz SecuriteInfo.com.* należą do nas; sygnatury Sanesecurity.* pochodzą z innej, również uznanej bazy nieoficjalnej.
15 najczęstszych sygnatur
Liczba wystąpień wśród 760 zebranych plików.
Zobacz pełny ranking 50 sygnatur
| # | Sygnatura | Wystąpienia |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Kilka ważnych uwag
- Publikowane tutaj statystyki nie uwzględniają sygnatur wykrywania spamu, które są dostarczane razem z sygnaturami SecuriteInfo.com. Statystyki te dotyczą wyłącznie złośliwego oprogramowania.
- Sygnatury publikowane przez SecuriteInfo.com są uzupełnieniem oficjalnych sygnatur ClamAV. Oznacza to, że gdy dany malware zostaje wykryty przez oficjalne sygnatury ClamAV, jest usuwany z sygnatur SecuriteInfo.com. Nie ma zatem żadnych zdublowanych sygnatur między oficjalnymi sygnaturami ClamAV a sygnaturami SecuriteInfo.com.
- Statystyki te zmieniają się każdego dnia, dlatego są publikowane codziennie.
- Kolekcja plików pochodzących ze zhakowanych stron internetowych jest tworzona na bieżąco; wskaźniki wykrywalności odzwierciedlają stan baz na dzień raportu podany na górze strony.
Popraw wykrywalność swojego ClamAV już dziś
Oferta Basic jest bezpłatna. Instalacja sprowadza się do dodania kilku adresów URL w pliku freshclam.conf: modyfikowanie ClamAV nie jest konieczne.
ClamAV jest objęty prawami autorskimi © Cisco Systems, Inc.
Kilka propozycji na temat antywirusa ClamAV
Podobał Ci się ten artykuł? Oto kilka propozycji, które powinny przypaść Ci do gustu:
- Poprawa wykrywalności malware 0-day w ClamAV
- ClamAV dla Windows jest możliwy dzięki ClamShield
- PUA (Potentially Unwanted Application): zrozumieć niechciane oprogramowanie i zarządzać nim w swoim środowisku informatycznym
- FAQ o ClamAV i nieoficjalnych sygnaturach SecuriteInfo.com
- Stare wersje ClamAV narażają Twój system informatyczny na niebezpieczeństwo
Tagi
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com