Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATARIA SITE WEB ANTIVÍRUS CLAMAV

As nossas assinaturas antivírus para ClamAV: estatísticas, eficácia e comparativo


Todos os dias circulam milhares de malwares na Internet. A SecuriteInfo.com combate ativamente esses malwares por uma Internet mais segura. Esta página reúne as estatísticas diárias das nossas assinaturas antivírus para ClamAV, o resultado do seu confronto com malwares realmente recolhidos em sites web pirateados e um comparativo ponto por ponto entre o ClamAV isolado e o ClamAV reforçado com as nossas assinaturas.

Assinaturas atualizadas a Mon Sep 7 00:50:15 CEST 2026
Relatório de recolha de Mon Sep 7 01:13:34 CEST 2026
Motor utilizado nos testes: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026


As nossas assinaturas antivírus para ClamAV são eficazes?


Entre as armas contra os malwares que disponibilizamos aos nossos clientes, temos a filtragem de correio eletrónico, o DNS gratuito, mas também assinaturas antivírus complementares para ClamAV.

O ClamAV é o antivírus open source da Cisco, que funciona em todos os sistemas Linux e Unix, mas que tem também versões para Windows (ClamAV e ClamShield) e Mac (ClamXAV).

As nossas assinaturas antivírus somam-se naturalmente às assinaturas oficiais do ClamAV. Como consequência, a deteção de malwares pelo ClamAV é muito melhor, o que faz do ClamAV o melhor antivírus Linux do mundo. As nossas assinaturas antivírus têm, por isso, de ser as mais eficazes possível, para que a proteção da Internet seja também a melhor possível.

É, portanto, legítimo colocar algumas questões:
  • Quantas assinaturas são publicadas pela SecuriteInfo.com?
  • Quantas assinaturas são genéricas?
  • Quantos malwares são detetados pelas assinaturas genéricas?
  • Quantos malwares são detetados com todas as assinaturas da SecuriteInfo.com?

Por uma questão de transparência, publicamos diariamente os seguintes números:
12 468 713 malwares detetados pelas nossas assinaturas
Assinaturas antivírus não genéricas 4 568 955 uma assinatura = um malware
Assinaturas antivírus genéricas 105 944 uma assinatura = uma família de malwares
Total de assinaturas antivírus 4 674 899 publicadas pela SecuriteInfo.com
Malwares detetados pelas assinaturas genéricas 7 899 758 ou seja, 74 malwares em média por assinatura genérica
A reter: são as nossas assinaturas genéricas que fazem a diferença. Com apenas 105 944 assinaturas genéricas, cobrimos 7 899 758 malwares: é isso que permite detetar variantes que ainda não existiam no momento em que a assinatura foi escrita.

ClamAV isolado ou ClamAV + as assinaturas adicionais da SecuriteInfo.com?


O ClamAV é um excelente motor antivírus, gratuito e open source. As nossas assinaturas não o substituem: elas somam-se às suas bases oficiais, sem qualquer duplicação. Eis, critério a critério, o que muda com este acréscimo.

Critério ClamAV isolado
assinaturas oficiais Cisco Talos
ClamAV + SecuriteInfo.com
bases oficiais + as nossas assinaturas
Motor antivírus ClamAV, open source, gratuito O mesmo motor ClamAV: nada a substituir
Assinaturas de malware adicionais 4 674 899 assinaturas adicionais1, das quais 105 944 genéricas
Malwares cobertos adicionalmente 12 468 713 malwares adicionais detetados1
Duplicações entre as duas bases Nenhuma: assim que um malware passa a ser coberto por uma assinatura oficial, retiramos a nossa
Deteção de malwares provenientes de sites web pirateados 0 % (1/703 malwares)2 99 % (699/703 malwares)2
Frequência de atualização Base oficial publicada, em geral, uma a duas vezes por dia De hora a hora, a partir dos malwares capturados no próprio dia
Malwares 0-day Cobertos assim que a assinatura oficial é publicada Assinaturas produzidas poucos minutos após a captura do malware
Ameaças Linux / ELF (Mirai, botnets IoT, mineradores) Cobertura limitada Reforçada: é a 1.ª família da nossa coleção (ver o Top 50)
Webshells, JavaScript e PHP maliciosos Parcial Assinaturas dedicadas às ameaças web
Phishing Base daily oficial, cobertura básica Mais de 90 % das campanhas detetadas
Spam Não coberto Assinaturas anti-spam fornecidas além das assinaturas de malware
Ransomware, trojans, stealers Famílias conhecidas Famílias conhecidas + variantes recentes através das assinaturas genéricas
Plataformas Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Idênticas: nenhuma restrição adicional
Implementação Instalação padrão, freshclam Basta acrescentar algumas linhas DatabaseCustomURL no freshclam.conf: sem qualquer modificação do ClamAV
Suporte Comunitário Suporte gratuito incluído, fabricante francês
Custo Gratuito Oferta Basic gratuita, depois Professional 29,90 €/ano, Gold 99 €/ano, Reseller 1 499 €/ano

1 Proveniente das nossas estatísticas diárias acima.  2 Proveniente do teste no terreno descrito mais abaixo.

Taxa de deteção sobre os malwares recolhidos em sites web pirateados
Proporção dos 703 malwares da coleção que desencadeiam um alerta. Mesmo motor ClamAV, mesmos ficheiros: apenas as bases de assinaturas diferem.
Teste realizado com ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, relatório de Mon Sep 7 01:13:34 CEST 2026.
O contraste é evidente porque esta coleção é constituída por malwares que as bases oficiais ainda não cobrem: é precisamente esse o papel de assinaturas complementares. Em malwares antigos e amplamente divulgados, o ClamAV isolado deteta perfeitamente. As duas bases foram feitas para trabalhar em conjunto.

Os malwares encontrados em sites web pirateados


Geralmente, os utilizadores pensam que as infeções por vírus resultam sobretudo dos anexos enviados por correio eletrónico ou dos ficheiros que descarregam voluntariamente. Existe, no entanto, um perigo bem menos visível: a simples visita a um site web comprometido. O site pode ser perfeitamente legítimo e ter sido pirateado sem o conhecimento do seu proprietário; o código malicioso é aí colocado e depois servido aos visitantes. Os sites web infetados representam, por isso, um risco real.

Para medir esse risco, recolhemos continuamente os ficheiros depositados em sites web pirateados e analisamo-los em seguida com o ClamAV: primeiro apenas com as bases oficiais e, depois, acrescentando as nossas assinaturas. Eis os resultados da coleção em curso.
Ficheiros recolhidos 730 1 MB no total
Malwares identificados 703 27 ficheiros seguros na coleção
Detetados pelas assinaturas oficiais do ClamAV 1 ou seja, 0 % dos malwares da coleção
Detetados pelas assinaturas SecuriteInfo.com 699 ou seja, 99 % dos malwares da coleção

Tipos de ficheiros encontrados nos sites web infetados


Distribuição dos 730 ficheiros recolhidos
Por formato detetado. A categoria « Ficheiros não reconhecidos » é colocada em último lugar porque não se trata de um formato.
ELF
276
EXE
136
JPG
43
ZIP
32
VBS
15
JAVA-CLASS
5
HTML
5
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PNG
1
PHP
1
OFFICE
1
CAB
1
Unknown
209
Os binários ELF e os scripts shell dominam: os servidores web em Linux são o alvo principal, ainda antes dos postos Windows. É um ponto cego clássico das políticas de segurança centradas no posto de trabalho.
Ver a tabela de dados
Tipo de ficheiroNúmeroProporção
ELF27638 %
EXE13619 %
JPG436 %
ZIP324 %
VBS152 %
JAVA-CLASS51 %
HTML51 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
CAB10 %
Unknown20929 %

O TOP 50 dos malwares detetados


Classificação das assinaturas mais frequentemente acionadas na coleção. As assinaturas YARA.SecuriteInfo_* e SecuriteInfo.com.* são as nossas; as assinaturas Sanesecurity.* provêm de outra base não oficial igualmente reconhecida.
As 15 assinaturas mais frequentes
Número de ocorrências nos 730 ficheiros recolhidos.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
11
SecuriteInfo.com.Trojan.Packed2.51179-7
7
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
6
SecuriteInfo.com.Linux.Mirai-38
6
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
Sanesecurity.Malware.32133.LX.BOT
3
Ver a classificação completa das 50 assinaturas
#AssinaturaOcorrências
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL11
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL7
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
10YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL3
16SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
19SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
38SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
39SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
40SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
41SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
43SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
44SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
45SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
46SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
47SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1
48SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
49SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL1
50SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL1

Algumas observações importantes


  • As estatísticas aqui publicadas não têm em conta as assinaturas de deteção de spam, que são fornecidas com as assinaturas da SecuriteInfo.com. Estas estatísticas dizem respeito apenas aos malwares.
  • As assinaturas publicadas pela SecuriteInfo.com são complementares às assinaturas oficiais do ClamAV. Isso significa que, quando um malware passa a ser detetado pelas assinaturas oficiais do ClamAV, é retirado das assinaturas da SecuriteInfo.com. Não existe, portanto, nenhuma assinatura duplicada entre as assinaturas oficiais do ClamAV e as assinaturas da SecuriteInfo.com.
  • Estas estatísticas variam todos os dias e são, por isso, publicadas diariamente.
  • A coleção de ficheiros provenientes de sites web pirateados é constituída de forma contínua; as taxas de deteção refletem o estado das bases à data do relatório indicada no topo da página.

Melhore hoje mesmo a taxa de deteção do seu ClamAV


A oferta Basic é gratuita. A instalação resume-se a acrescentar alguns URL no seu freshclam.conf: não é necessária qualquer modificação do ClamAV.


O ClamAV é copyright © Cisco Systems, Inc.

Algumas sugestões sobre o tema do antivírus ClamAV


Gostou deste artigo? Eis algumas sugestões que deverão agradar-lhe:

Tags


MALWARE PIRATARIA SITE WEB ANTIVÍRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com