Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATARIA SITE WEB ANTIVÍRUS CLAMAV

As nossas assinaturas antivírus para ClamAV: estatísticas, eficácia e comparativo


Todos os dias circulam milhares de malwares na Internet. A SecuriteInfo.com combate ativamente esses malwares por uma Internet mais segura. Esta página reúne as estatísticas diárias das nossas assinaturas antivírus para ClamAV, o resultado do seu confronto com malwares realmente recolhidos em sites web pirateados e um comparativo ponto por ponto entre o ClamAV isolado e o ClamAV reforçado com as nossas assinaturas.

Assinaturas atualizadas a Tue Aug 18 11:34:34 CEST 2026
Relatório de recolha de Tue Aug 18 11:45:22 CEST 2026
Motor utilizado nos testes: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


As nossas assinaturas antivírus para ClamAV são eficazes?


Entre as armas contra os malwares que disponibilizamos aos nossos clientes, temos a filtragem de correio eletrónico, o DNS gratuito, mas também assinaturas antivírus complementares para ClamAV.

O ClamAV é o antivírus open source da Cisco, que funciona em todos os sistemas Linux e Unix, mas que tem também versões para Windows (ClamAV e ClamShield) e Mac (ClamXAV).

As nossas assinaturas antivírus somam-se naturalmente às assinaturas oficiais do ClamAV. Como consequência, a deteção de malwares pelo ClamAV é muito melhor, o que faz do ClamAV o melhor antivírus Linux do mundo. As nossas assinaturas antivírus têm, por isso, de ser as mais eficazes possível, para que a proteção da Internet seja também a melhor possível.

É, portanto, legítimo colocar algumas questões:
  • Quantas assinaturas são publicadas pela SecuriteInfo.com?
  • Quantas assinaturas são genéricas?
  • Quantos malwares são detetados pelas assinaturas genéricas?
  • Quantos malwares são detetados com todas as assinaturas da SecuriteInfo.com?

Por uma questão de transparência, publicamos diariamente os seguintes números:
12 603 232 malwares detetados pelas nossas assinaturas
Assinaturas antivírus não genéricas 4 570 972 uma assinatura = um malware
Assinaturas antivírus genéricas 105 058 uma assinatura = uma família de malwares
Total de assinaturas antivírus 4 676 030 publicadas pela SecuriteInfo.com
Malwares detetados pelas assinaturas genéricas 8 032 260 ou seja, 76 malwares em média por assinatura genérica
A reter: são as nossas assinaturas genéricas que fazem a diferença. Com apenas 105 058 assinaturas genéricas, cobrimos 8 032 260 malwares: é isso que permite detetar variantes que ainda não existiam no momento em que a assinatura foi escrita.

ClamAV isolado ou ClamAV + as assinaturas adicionais da SecuriteInfo.com?


O ClamAV é um excelente motor antivírus, gratuito e open source. As nossas assinaturas não o substituem: elas somam-se às suas bases oficiais, sem qualquer duplicação. Eis, critério a critério, o que muda com este acréscimo.

Critério ClamAV isolado
assinaturas oficiais Cisco Talos
ClamAV + SecuriteInfo.com
bases oficiais + as nossas assinaturas
Motor antivírus ClamAV, open source, gratuito O mesmo motor ClamAV: nada a substituir
Assinaturas de malware adicionais 4 676 030 assinaturas adicionais1, das quais 105 058 genéricas
Malwares cobertos adicionalmente 12 603 232 malwares adicionais detetados1
Duplicações entre as duas bases Nenhuma: assim que um malware passa a ser coberto por uma assinatura oficial, retiramos a nossa
Deteção de malwares provenientes de sites web pirateados 0 % (0/751 malwares)2 100 % (750/751 malwares)2
Frequência de atualização Base oficial publicada, em geral, uma a duas vezes por dia De hora a hora, a partir dos malwares capturados no próprio dia
Malwares 0-day Cobertos assim que a assinatura oficial é publicada Assinaturas produzidas poucos minutos após a captura do malware
Ameaças Linux / ELF (Mirai, botnets IoT, mineradores) Cobertura limitada Reforçada: é a 1.ª família da nossa coleção (ver o Top 50)
Webshells, JavaScript e PHP maliciosos Parcial Assinaturas dedicadas às ameaças web
Phishing Base daily oficial, cobertura básica Mais de 90 % das campanhas detetadas
Spam Não coberto Assinaturas anti-spam fornecidas além das assinaturas de malware
Ransomware, trojans, stealers Famílias conhecidas Famílias conhecidas + variantes recentes através das assinaturas genéricas
Plataformas Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Idênticas: nenhuma restrição adicional
Implementação Instalação padrão, freshclam Basta acrescentar algumas linhas DatabaseCustomURL no freshclam.conf: sem qualquer modificação do ClamAV
Suporte Comunitário Suporte gratuito incluído, fabricante francês
Custo Gratuito Oferta Basic gratuita, depois Professional 29,90 €/ano, Gold 99 €/ano, Reseller 1 499 €/ano

1 Proveniente das nossas estatísticas diárias acima.  2 Proveniente do teste no terreno descrito mais abaixo.

Taxa de deteção sobre os malwares recolhidos em sites web pirateados
Proporção dos 751 malwares da coleção que desencadeiam um alerta. Mesmo motor ClamAV, mesmos ficheiros: apenas as bases de assinaturas diferem.
Teste realizado com ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, relatório de Tue Aug 18 11:45:22 CEST 2026.
O contraste é evidente porque esta coleção é constituída por malwares que as bases oficiais ainda não cobrem: é precisamente esse o papel de assinaturas complementares. Em malwares antigos e amplamente divulgados, o ClamAV isolado deteta perfeitamente. As duas bases foram feitas para trabalhar em conjunto.

Os malwares encontrados em sites web pirateados


Geralmente, os utilizadores pensam que as infeções por vírus resultam sobretudo dos anexos enviados por correio eletrónico ou dos ficheiros que descarregam voluntariamente. Existe, no entanto, um perigo bem menos visível: a simples visita a um site web comprometido. O site pode ser perfeitamente legítimo e ter sido pirateado sem o conhecimento do seu proprietário; o código malicioso é aí colocado e depois servido aos visitantes. Os sites web infetados representam, por isso, um risco real.

Para medir esse risco, recolhemos continuamente os ficheiros depositados em sites web pirateados e analisamo-los em seguida com o ClamAV: primeiro apenas com as bases oficiais e, depois, acrescentando as nossas assinaturas. Eis os resultados da coleção em curso.
Ficheiros recolhidos 760 844 MB no total
Malwares identificados 751 9 ficheiros seguros na coleção
Detetados pelas assinaturas oficiais do ClamAV 0 ou seja, 0 % dos malwares da coleção
Detetados pelas assinaturas SecuriteInfo.com 750 ou seja, 100 % dos malwares da coleção

Tipos de ficheiros encontrados nos sites web infetados


Distribuição dos 760 ficheiros recolhidos
Por formato detetado. A categoria « Ficheiros não reconhecidos » é colocada em último lugar porque não se trata de um formato.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Os binários ELF e os scripts shell dominam: os servidores web em Linux são o alvo principal, ainda antes dos postos Windows. É um ponto cego clássico das políticas de segurança centradas no posto de trabalho.
Ver a tabela de dados
Tipo de ficheiroNúmeroProporção
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

O TOP 50 dos malwares detetados


Classificação das assinaturas mais frequentemente acionadas na coleção. As assinaturas YARA.SecuriteInfo_* e SecuriteInfo.com.* são as nossas; as assinaturas Sanesecurity.* provêm de outra base não oficial igualmente reconhecida.
As 15 assinaturas mais frequentes
Número de ocorrências nos 760 ficheiros recolhidos.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Ver a classificação completa das 50 assinaturas
#AssinaturaOcorrências
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Algumas observações importantes


  • As estatísticas aqui publicadas não têm em conta as assinaturas de deteção de spam, que são fornecidas com as assinaturas da SecuriteInfo.com. Estas estatísticas dizem respeito apenas aos malwares.
  • As assinaturas publicadas pela SecuriteInfo.com são complementares às assinaturas oficiais do ClamAV. Isso significa que, quando um malware passa a ser detetado pelas assinaturas oficiais do ClamAV, é retirado das assinaturas da SecuriteInfo.com. Não existe, portanto, nenhuma assinatura duplicada entre as assinaturas oficiais do ClamAV e as assinaturas da SecuriteInfo.com.
  • Estas estatísticas variam todos os dias e são, por isso, publicadas diariamente.
  • A coleção de ficheiros provenientes de sites web pirateados é constituída de forma contínua; as taxas de deteção refletem o estado das bases à data do relatório indicada no topo da página.

Melhore hoje mesmo a taxa de deteção do seu ClamAV


A oferta Basic é gratuita. A instalação resume-se a acrescentar alguns URL no seu freshclam.conf: não é necessária qualquer modificação do ClamAV.


O ClamAV é copyright © Cisco Systems, Inc.

Algumas sugestões sobre o tema do antivírus ClamAV


Gostou deste artigo? Eis algumas sugestões que deverão agradar-lhe:

Tags


MALWARE PIRATARIA SITE WEB ANTIVÍRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com