Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATARIA SITE WEB ANTIVÍRUS CLAMAV

As nossas assinaturas antivírus para ClamAV: estatísticas, eficácia e comparativo


Todos os dias circulam milhares de malwares na Internet. A SecuriteInfo.com combate ativamente esses malwares por uma Internet mais segura. Esta página reúne as estatísticas diárias das nossas assinaturas antivírus para ClamAV, o resultado do seu confronto com malwares realmente recolhidos em sites web pirateados e um comparativo ponto por ponto entre o ClamAV isolado e o ClamAV reforçado com as nossas assinaturas.

Assinaturas atualizadas a Sun Sep 27 00:51:15 CEST 2026
Relatório de recolha de Sun Sep 27 01:19:21 CEST 2026
Motor utilizado nos testes: ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026


As nossas assinaturas antivírus para ClamAV são eficazes?


Entre as armas contra os malwares que disponibilizamos aos nossos clientes, temos a filtragem de correio eletrónico, o DNS gratuito, mas também assinaturas antivírus complementares para ClamAV.

O ClamAV é o antivírus open source da Cisco, que funciona em todos os sistemas Linux e Unix, mas que tem também versões para Windows (ClamAV e ClamShield) e Mac (ClamXAV).

As nossas assinaturas antivírus somam-se naturalmente às assinaturas oficiais do ClamAV. Como consequência, a deteção de malwares pelo ClamAV é muito melhor, o que faz do ClamAV o melhor antivírus Linux do mundo. As nossas assinaturas antivírus têm, por isso, de ser as mais eficazes possível, para que a proteção da Internet seja também a melhor possível.

É, portanto, legítimo colocar algumas questões:
  • Quantas assinaturas são publicadas pela SecuriteInfo.com?
  • Quantas assinaturas são genéricas?
  • Quantos malwares são detetados pelas assinaturas genéricas?
  • Quantos malwares são detetados com todas as assinaturas da SecuriteInfo.com?

Por uma questão de transparência, publicamos diariamente os seguintes números:
12 294 096 malwares detetados pelas nossas assinaturas
Assinaturas antivírus não genéricas 4 571 532 uma assinatura = um malware
Assinaturas antivírus genéricas 106 722 uma assinatura = uma família de malwares
Total de assinaturas antivírus 4 678 254 publicadas pela SecuriteInfo.com
Malwares detetados pelas assinaturas genéricas 7 722 564 ou seja, 72 malwares em média por assinatura genérica
A reter: são as nossas assinaturas genéricas que fazem a diferença. Com apenas 106 722 assinaturas genéricas, cobrimos 7 722 564 malwares: é isso que permite detetar variantes que ainda não existiam no momento em que a assinatura foi escrita.

ClamAV isolado ou ClamAV + as assinaturas adicionais da SecuriteInfo.com?


O ClamAV é um excelente motor antivírus, gratuito e open source. As nossas assinaturas não o substituem: elas somam-se às suas bases oficiais, sem qualquer duplicação. Eis, critério a critério, o que muda com este acréscimo.

Critério ClamAV isolado
assinaturas oficiais Cisco Talos
ClamAV + SecuriteInfo.com
bases oficiais + as nossas assinaturas
Motor antivírus ClamAV, open source, gratuito O mesmo motor ClamAV: nada a substituir
Assinaturas de malware adicionais — 4 678 254 assinaturas adicionais1, das quais 106 722 genéricas
Malwares cobertos adicionalmente — 12 294 096 malwares adicionais detetados1
Duplicações entre as duas bases — Nenhuma: assim que um malware passa a ser coberto por uma assinatura oficial, retiramos a nossa
Deteção de malwares provenientes de sites web pirateados ✗ 0 % (2/752 malwares)2 ✓ 100 % (752/752 malwares)2
Frequência de atualização Base oficial publicada, em geral, uma a duas vezes por dia ✓ De hora a hora, a partir dos malwares capturados no próprio dia
Malwares 0-day Cobertos assim que a assinatura oficial é publicada ✓ Assinaturas produzidas poucos minutos após a captura do malware
Ameaças Linux / ELF (Mirai, botnets IoT, mineradores) Cobertura limitada ✓ Reforçada: é a 1.ª família da nossa coleção (ver o Top 50)
Webshells, JavaScript e PHP maliciosos Parcial ✓ Assinaturas dedicadas às ameaças web
Phishing Base daily oficial, cobertura básica ✓ Mais de 90 % das campanhas detetadas
Spam ✗ Não coberto ✓ Assinaturas anti-spam fornecidas além das assinaturas de malware
Ransomware, trojans, stealers Famílias conhecidas ✓ Famílias conhecidas + variantes recentes através das assinaturas genéricas
Plataformas Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Idênticas: nenhuma restrição adicional
Implementação Instalação padrão, freshclam Basta acrescentar algumas linhas DatabaseCustomURL no freshclam.conf: sem qualquer modificação do ClamAV
Suporte Comunitário ✓ Suporte gratuito incluído, fabricante francês
Custo Gratuito Oferta Basic gratuita, depois Professional 29,90 €/ano, Gold 99 €/ano, Reseller 1 499 €/ano

1 Proveniente das nossas estatísticas diárias acima.  2 Proveniente do teste no terreno descrito mais abaixo.

Taxa de deteção sobre os malwares recolhidos em sites web pirateados
Proporção dos 752 malwares da coleção que desencadeiam um alerta. Mesmo motor ClamAV, mesmos ficheiros: apenas as bases de assinaturas diferem.
Teste realizado com ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026, relatório de Sun Sep 27 01:19:21 CEST 2026.
O contraste é evidente porque esta coleção é constituída por malwares que as bases oficiais ainda não cobrem: é precisamente esse o papel de assinaturas complementares. Em malwares antigos e amplamente divulgados, o ClamAV isolado deteta perfeitamente. As duas bases foram feitas para trabalhar em conjunto.

Os malwares encontrados em sites web pirateados


Geralmente, os utilizadores pensam que as infeções por vírus resultam sobretudo dos anexos enviados por correio eletrónico ou dos ficheiros que descarregam voluntariamente. Existe, no entanto, um perigo bem menos visível: a simples visita a um site web comprometido. O site pode ser perfeitamente legítimo e ter sido pirateado sem o conhecimento do seu proprietário; o código malicioso é aí colocado e depois servido aos visitantes. Os sites web infetados representam, por isso, um risco real.

Para medir esse risco, recolhemos continuamente os ficheiros depositados em sites web pirateados e analisamo-los em seguida com o ClamAV: primeiro apenas com as bases oficiais e, depois, acrescentando as nossas assinaturas. Eis os resultados da coleção em curso.
Ficheiros recolhidos 788 1 MB no total
Malwares identificados 752 36 ficheiros seguros na coleção
Detetados pelas assinaturas oficiais do ClamAV 2 ou seja, 0 % dos malwares da coleção
Detetados pelas assinaturas SecuriteInfo.com 752 ou seja, 100 % dos malwares da coleção

Tipos de ficheiros encontrados nos sites web infetados


Distribuição dos 788 ficheiros recolhidos
Por formato detetado. A categoria « Ficheiros não reconhecidos » é colocada em último lugar porque não se trata de um formato.
ELF
223
EXE
136
ZIP
70
JPG
58
HTML
40
VBS
10
OFFICE
3
PNG
1
PHP
1
JAVA-CLASS
1
CAB
1
Unknown
244
Os binários ELF e os scripts shell dominam: os servidores web em Linux são o alvo principal, ainda antes dos postos Windows. É um ponto cego clássico das políticas de segurança centradas no posto de trabalho.
Ver a tabela de dados
Tipo de ficheiroNúmeroProporção
ELF22328 %
EXE13617 %
ZIP709 %
JPG587 %
HTML405 %
VBS101 %
OFFICE30 %
PNG10 %
PHP10 %
JAVA-CLASS10 %
CAB10 %
Unknown24431 %

O TOP 50 dos malwares detetados


Classificação das assinaturas mais frequentemente acionadas na coleção. As assinaturas YARA.SecuriteInfo_* e SecuriteInfo.com.* são as nossas; as assinaturas Sanesecurity.* provêm de outra base não oficial igualmente reconhecida.
As 15 assinaturas mais frequentes
Número de ocorrências nos 788 ficheiros recolhidos.
YARA.SecuriteInfo_Linux_Shell_Downloader
28
SecuriteInfo.com.Linux.Mirai-58
14
SecuriteInfo.com.Trojan.Packed2.51179-8
13
SecuriteInfo.com.Linux.Mirai-54
11
SecuriteInfo.com.Trojan.Packed2.51179-7
10
SecuriteInfo.com.Trojan.Packed2.43192
9
SecuriteInfo.com.Trojan.Packed2.51179-4
8
SecuriteInfo.com.Linux.DDoS.2637
6
SecuriteInfo.com.Linux.Mirai-47
5
SecuriteInfo.com.Generic-EXE
5
YARA.SecuriteInfo_VBA_Exec_2
4
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
4
SecuriteInfo.com.Linux.Mirai-45
3
SecuriteInfo.com.Linux.Mirai-20
3
SecuriteInfo.com.Linux.Mirai-18
3
Ver a classificação completa das 50 assinaturas
#AssinaturaOcorrências
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL28
2SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL14
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL13
4SecuriteInfo.com.Linux.Mirai-54.UNOFFICIAL11
5SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL10
6SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL9
7SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL8
8SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL6
9SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL5
10SecuriteInfo.com.Generic-EXE.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL4
13SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL3
14SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL3
16YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL2
17SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
18SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL2
19SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL2
20SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL2
23YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
24YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
25SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
33SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL1
34SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL1
35SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL1
36SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
37SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL1
38SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL1
39SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL1
42SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL1
43SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL1
44SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL1
45SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL1
46SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL1
47SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL1
49SecuriteInfo.com.Variant.Packed.Themida.21.84538536.UNOFFICIAL1
50SecuriteInfo.com.Variant.Mikey.194635.91662195.UNOFFICIAL1

Algumas observações importantes


  • As estatísticas aqui publicadas não têm em conta as assinaturas de deteção de spam, que são fornecidas com as assinaturas da SecuriteInfo.com. Estas estatísticas dizem respeito apenas aos malwares.
  • As assinaturas publicadas pela SecuriteInfo.com são complementares às assinaturas oficiais do ClamAV. Isso significa que, quando um malware passa a ser detetado pelas assinaturas oficiais do ClamAV, é retirado das assinaturas da SecuriteInfo.com. Não existe, portanto, nenhuma assinatura duplicada entre as assinaturas oficiais do ClamAV e as assinaturas da SecuriteInfo.com.
  • Estas estatísticas variam todos os dias e são, por isso, publicadas diariamente.
  • A coleção de ficheiros provenientes de sites web pirateados é constituída de forma contínua; as taxas de deteção refletem o estado das bases à data do relatório indicada no topo da página.

Melhore hoje mesmo a taxa de deteção do seu ClamAV


A oferta Basic é gratuita. A instalação resume-se a acrescentar alguns URL no seu freshclam.conf: não é necessária qualquer modificação do ClamAV.


O ClamAV é copyright © Cisco Systems, Inc.

Algumas sugestões sobre o tema do antivírus ClamAV


Gostou deste artigo? Eis algumas sugestões que deverão agradar-lhe:

Tags


MALWARE PIRATARIA SITE WEB ANTIVÍRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com