As nossas assinaturas antivírus para ClamAV: estatísticas, eficácia e comparativo
Todos os dias circulam milhares de malwares na Internet. A SecuriteInfo.com combate ativamente esses malwares
por uma Internet mais segura. Esta página reúne as estatísticas diárias das nossas assinaturas antivírus para
ClamAV, o resultado do seu confronto com malwares realmente recolhidos em sites web pirateados e um
comparativo ponto por ponto entre o ClamAV isolado e o ClamAV reforçado com as nossas assinaturas.
Entre as armas contra os malwares que disponibilizamos aos nossos clientes, temos a filtragem de correio eletrónico, o DNS gratuito, mas também assinaturas antivírus complementares para ClamAV.
O ClamAV é o antivírus open source da Cisco, que funciona em todos os sistemas Linux e Unix, mas que tem também versões para Windows (ClamAV e ClamShield) e Mac (ClamXAV).
As nossas assinaturas antivírus somam-se naturalmente às assinaturas oficiais do ClamAV. Como consequência, a deteção de malwares pelo ClamAV é muito melhor, o que faz do ClamAV o melhor antivírus Linux do mundo. As nossas assinaturas antivírus têm, por isso, de ser as mais eficazes possível, para que a proteção da Internet seja também a melhor possível.
É, portanto, legítimo colocar algumas questões:
Por uma questão de transparência, publicamos diariamente os seguintes números:
O ClamAV é um excelente motor antivírus, gratuito e open source. As nossas assinaturas não o substituem: elas somam-se às suas bases oficiais, sem qualquer duplicação. Eis, critério a critério, o que muda com este acréscimo.
Geralmente, os utilizadores pensam que as infeções por vírus resultam sobretudo dos anexos enviados por correio eletrónico ou dos ficheiros que descarregam voluntariamente. Existe, no entanto, um perigo bem menos visível: a simples visita a um site web comprometido. O site pode ser perfeitamente legítimo e ter sido pirateado sem o conhecimento do seu proprietário; o código malicioso é aí colocado e depois servido aos visitantes. Os sites web infetados representam, por isso, um risco real.
Para medir esse risco, recolhemos continuamente os ficheiros depositados em sites web pirateados e analisamo-los em seguida com o ClamAV: primeiro apenas com as bases oficiais e, depois, acrescentando as nossas assinaturas. Eis os resultados da coleção em curso.
Classificação das assinaturas mais frequentemente acionadas na coleção. As assinaturas YARA.SecuriteInfo_* e SecuriteInfo.com.* são as nossas; as assinaturas Sanesecurity.* provêm de outra base não oficial igualmente reconhecida.
A oferta Basic é gratuita. A instalação resume-se a acrescentar alguns URL no seu freshclam.conf: não é necessária qualquer modificação do ClamAV.
O ClamAV é copyright © Cisco Systems, Inc.
Gostou deste artigo? Eis algumas sugestões que deverão agradar-lhe:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
As nossas assinaturas antivírus para ClamAV são eficazes?
Entre as armas contra os malwares que disponibilizamos aos nossos clientes, temos a filtragem de correio eletrónico, o DNS gratuito, mas também assinaturas antivírus complementares para ClamAV.
O ClamAV é o antivírus open source da Cisco, que funciona em todos os sistemas Linux e Unix, mas que tem também versões para Windows (ClamAV e ClamShield) e Mac (ClamXAV).
As nossas assinaturas antivírus somam-se naturalmente às assinaturas oficiais do ClamAV. Como consequência, a deteção de malwares pelo ClamAV é muito melhor, o que faz do ClamAV o melhor antivírus Linux do mundo. As nossas assinaturas antivírus têm, por isso, de ser as mais eficazes possível, para que a proteção da Internet seja também a melhor possível.
É, portanto, legítimo colocar algumas questões:
- Quantas assinaturas são publicadas pela SecuriteInfo.com?
- Quantas assinaturas são genéricas?
- Quantos malwares são detetados pelas assinaturas genéricas?
- Quantos malwares são detetados com todas as assinaturas da SecuriteInfo.com?
Por uma questão de transparência, publicamos diariamente os seguintes números:
12 603 232 malwares detetados pelas nossas assinaturas
Assinaturas antivírus não genéricas
4 570 972
uma assinatura = um malware
Assinaturas antivírus genéricas
105 058
uma assinatura = uma família de malwares
Total de assinaturas antivírus
4 676 030
publicadas pela SecuriteInfo.com
Malwares detetados pelas assinaturas genéricas
8 032 260
ou seja, 76 malwares em média por assinatura genérica
A reter: são as nossas assinaturas genéricas que fazem a diferença. Com apenas
105 058 assinaturas genéricas, cobrimos
8 032 260 malwares: é isso que permite detetar variantes que
ainda não existiam no momento em que a assinatura foi escrita.
ClamAV isolado ou ClamAV + as assinaturas adicionais da SecuriteInfo.com?
O ClamAV é um excelente motor antivírus, gratuito e open source. As nossas assinaturas não o substituem: elas somam-se às suas bases oficiais, sem qualquer duplicação. Eis, critério a critério, o que muda com este acréscimo.
| Critério | ClamAV isolado assinaturas oficiais Cisco Talos |
ClamAV + SecuriteInfo.com bases oficiais + as nossas assinaturas |
|---|---|---|
| Motor antivírus | ClamAV, open source, gratuito | O mesmo motor ClamAV: nada a substituir |
| Assinaturas de malware adicionais | — | 4 676 030 assinaturas adicionais1, das quais 105 058 genéricas |
| Malwares cobertos adicionalmente | — | 12 603 232 malwares adicionais detetados1 |
| Duplicações entre as duas bases | — | Nenhuma: assim que um malware passa a ser coberto por uma assinatura oficial, retiramos a nossa |
| Deteção de malwares provenientes de sites web pirateados | ✗ 0 % (0/751 malwares)2 | ✓ 100 % (750/751 malwares)2 |
| Frequência de atualização | Base oficial publicada, em geral, uma a duas vezes por dia | ✓ De hora a hora, a partir dos malwares capturados no próprio dia |
| Malwares 0-day | Cobertos assim que a assinatura oficial é publicada | ✓ Assinaturas produzidas poucos minutos após a captura do malware |
| Ameaças Linux / ELF (Mirai, botnets IoT, mineradores) | Cobertura limitada | ✓ Reforçada: é a 1.ª família da nossa coleção (ver o Top 50) |
| Webshells, JavaScript e PHP maliciosos | Parcial | ✓ Assinaturas dedicadas às ameaças web |
| Phishing | Base daily oficial, cobertura básica | ✓ Mais de 90 % das campanhas detetadas |
| Spam | ✗ Não coberto | ✓ Assinaturas anti-spam fornecidas além das assinaturas de malware |
| Ransomware, trojans, stealers | Famílias conhecidas | ✓ Famílias conhecidas + variantes recentes através das assinaturas genéricas |
| Plataformas | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Idênticas: nenhuma restrição adicional |
| Implementação | Instalação padrão, freshclam | Basta acrescentar algumas linhas DatabaseCustomURL no freshclam.conf: sem qualquer modificação do ClamAV |
| Suporte | Comunitário | ✓ Suporte gratuito incluído, fabricante francês |
| Custo | Gratuito | Oferta Basic gratuita, depois Professional 29,90 €/ano, Gold 99 €/ano, Reseller 1 499 €/ano |
Taxa de deteção sobre os malwares recolhidos em sites web pirateados
Proporção dos 751 malwares da coleção que desencadeiam um alerta. Mesmo motor ClamAV, mesmos ficheiros: apenas as bases de assinaturas diferem.
0 %
ClamAV isolado
0 / 751 malwares
100 %
ClamAV + SecuriteInfo.com
750 / 751 malwares
Teste realizado com ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, relatório de Tue Aug 18 11:45:22 CEST 2026.
O contraste é evidente porque esta coleção é constituída por malwares que as bases oficiais ainda não cobrem:
é precisamente esse o papel de assinaturas complementares. Em malwares antigos e amplamente divulgados,
o ClamAV isolado deteta perfeitamente. As duas bases foram feitas para trabalhar em conjunto.
Os malwares encontrados em sites web pirateados
Geralmente, os utilizadores pensam que as infeções por vírus resultam sobretudo dos anexos enviados por correio eletrónico ou dos ficheiros que descarregam voluntariamente. Existe, no entanto, um perigo bem menos visível: a simples visita a um site web comprometido. O site pode ser perfeitamente legítimo e ter sido pirateado sem o conhecimento do seu proprietário; o código malicioso é aí colocado e depois servido aos visitantes. Os sites web infetados representam, por isso, um risco real.
Para medir esse risco, recolhemos continuamente os ficheiros depositados em sites web pirateados e analisamo-los em seguida com o ClamAV: primeiro apenas com as bases oficiais e, depois, acrescentando as nossas assinaturas. Eis os resultados da coleção em curso.
Ficheiros recolhidos
760
844 MB no total
Malwares identificados
751
9 ficheiros seguros na coleção
Detetados pelas assinaturas oficiais do ClamAV
0
ou seja, 0 % dos malwares da coleção
Detetados pelas assinaturas SecuriteInfo.com
750
ou seja, 100 % dos malwares da coleção
Tipos de ficheiros encontrados nos sites web infetados
Distribuição dos 760 ficheiros recolhidos
Por formato detetado. A categoria « Ficheiros não reconhecidos » é colocada em último lugar porque não se trata de um formato.
Os binários ELF e os scripts shell dominam: os servidores web em Linux são o alvo principal, ainda antes dos postos Windows. É um ponto cego clássico das políticas de segurança centradas no posto de trabalho.
Ver a tabela de dados
| Tipo de ficheiro | Número | Proporção |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
O TOP 50 dos malwares detetados
Classificação das assinaturas mais frequentemente acionadas na coleção. As assinaturas YARA.SecuriteInfo_* e SecuriteInfo.com.* são as nossas; as assinaturas Sanesecurity.* provêm de outra base não oficial igualmente reconhecida.
As 15 assinaturas mais frequentes
Número de ocorrências nos 760 ficheiros recolhidos.
Ver a classificação completa das 50 assinaturas
| # | Assinatura | Ocorrências |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Algumas observações importantes
- As estatísticas aqui publicadas não têm em conta as assinaturas de deteção de spam, que são fornecidas com as assinaturas da SecuriteInfo.com. Estas estatísticas dizem respeito apenas aos malwares.
- As assinaturas publicadas pela SecuriteInfo.com são complementares às assinaturas oficiais do ClamAV. Isso significa que, quando um malware passa a ser detetado pelas assinaturas oficiais do ClamAV, é retirado das assinaturas da SecuriteInfo.com. Não existe, portanto, nenhuma assinatura duplicada entre as assinaturas oficiais do ClamAV e as assinaturas da SecuriteInfo.com.
- Estas estatísticas variam todos os dias e são, por isso, publicadas diariamente.
- A coleção de ficheiros provenientes de sites web pirateados é constituída de forma contínua; as taxas de deteção refletem o estado das bases à data do relatório indicada no topo da página.
Melhore hoje mesmo a taxa de deteção do seu ClamAV
A oferta Basic é gratuita. A instalação resume-se a acrescentar alguns URL no seu freshclam.conf: não é necessária qualquer modificação do ClamAV.
O ClamAV é copyright © Cisco Systems, Inc.
Algumas sugestões sobre o tema do antivírus ClamAV
Gostou deste artigo? Eis algumas sugestões que deverão agradar-lhe:
- Melhorar a taxa de deteção dos malwares 0-day para o ClamAV
- ClamAV para Windows é possível, com o ClamShield
- PUA (Potentially Unwanted Application): compreender e gerir o software indesejado no seu ambiente informático
- FAQ sobre o ClamAV e as assinaturas não oficiais da SecuriteInfo.com
- As versões antigas do ClamAV põem o seu sistema de informação em risco
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com