Semnăturile noastre antivirus pentru ClamAV: statistici, eficacitate și comparativ
În fiecare zi, mii de programe malware circulă pe Internet. SecuriteInfo.com luptă activ împotriva acestor programe
malware pentru un Internet mai sigur. Această pagină reunește statisticile zilnice ale semnăturilor noastre antivirus
pentru ClamAV, rezultatul confruntării lor cu programe malware colectate efectiv de pe site-uri web compromise
și un comparativ punct cu punct între ClamAV singur și ClamAV completat cu semnăturile noastre.
Printre armele împotriva programelor malware pe care le punem la dispoziția clienților noștri se numără filtrarea e-mailurilor, DNS-ul gratuit, dar și semnături antivirus complementare pentru ClamAV.
ClamAV este antivirusul open source de la Cisco, care funcționează pe toate sistemele Linux și Unix, dar care are și versiuni pentru Windows (ClamAV și ClamShield) și Mac (ClamXAV).
Semnăturile noastre antivirus se adaugă în mod natural semnăturilor oficiale ale ClamAV. În consecință, detecția programelor malware de către ClamAV este mult mai bună, ceea ce face din ClamAV cel mai bun antivirus Linux din lume. Prin urmare, semnăturile noastre antivirus trebuie să fie cât mai eficiente cu putință, pentru ca protecția Internetului să fie cea mai bună posibil.
Este așadar legitim să ne punem câteva întrebări:
Din dorința de transparență, publicăm zilnic următoarele cifre:
ClamAV este un motor antivirus excelent, gratuit și open source. Semnăturile noastre nu îl înlocuiesc: ele se adaugă bazelor sale oficiale, fără niciun duplicat. Iată, criteriu cu criteriu, ce schimbă acest adaos.
În general, utilizatorii cred că infecțiile cu viruși provin în principal din atașamentele transmise prin e-mail sau din fișierele pe care le descarcă în mod voit. Există însă un pericol mult mai puțin vizibil: simpla vizitare a unui site web compromis. Site-ul poate fi perfect legitim și poate fi piratat fără știrea proprietarului său; codul malițios este depus acolo, apoi servit vizitatorilor. Site-urile web infectate reprezintă deci un risc real.
Pentru a măsura acest risc, colectăm în permanență fișierele depuse pe site-uri web compromise, apoi le analizăm cu ClamAV: mai întâi doar cu bazele oficiale, apoi adăugând semnăturile noastre. Iată rezultatele colecției în curs.
Clasamentul semnăturilor declanșate cel mai frecvent pe colecție. Semnăturile YARA.SecuriteInfo_* și SecuriteInfo.com.* sunt ale noastre; semnăturile Sanesecurity.* provin dintr-o altă bază neoficială de asemenea recunoscută.
Oferta Basic este gratuită. Instalarea se rezumă la adăugarea câtorva URL-uri în fișierul freshclam.conf: nu este necesară nicio modificare a ClamAV.
ClamAV este copyright © Cisco Systems, Inc.
V-a plăcut acest articol? Iată câteva sugestii care ar trebui să vă placă:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Sunt eficiente semnăturile noastre antivirus pentru ClamAV?
Printre armele împotriva programelor malware pe care le punem la dispoziția clienților noștri se numără filtrarea e-mailurilor, DNS-ul gratuit, dar și semnături antivirus complementare pentru ClamAV.
ClamAV este antivirusul open source de la Cisco, care funcționează pe toate sistemele Linux și Unix, dar care are și versiuni pentru Windows (ClamAV și ClamShield) și Mac (ClamXAV).
Semnăturile noastre antivirus se adaugă în mod natural semnăturilor oficiale ale ClamAV. În consecință, detecția programelor malware de către ClamAV este mult mai bună, ceea ce face din ClamAV cel mai bun antivirus Linux din lume. Prin urmare, semnăturile noastre antivirus trebuie să fie cât mai eficiente cu putință, pentru ca protecția Internetului să fie cea mai bună posibil.
Este așadar legitim să ne punem câteva întrebări:
- Câte semnături sunt publicate de SecuriteInfo.com?
- Câte semnături sunt generice?
- Câte programe malware sunt detectate de semnăturile generice?
- Câte programe malware sunt detectate cu toate semnăturile SecuriteInfo.com?
Din dorința de transparență, publicăm zilnic următoarele cifre:
12 603 232 programe malware detectate de semnăturile noastre
Semnături antivirus negenerice
4 570 972
o semnătură = un malware
Semnături antivirus generice
105 058
o semnătură = o familie de programe malware
Total semnături antivirus
4 676 030
publicate de SecuriteInfo.com
Programe malware detectate de semnăturile generice
8 032 260
adică 76 programe malware în medie pentru fiecare semnătură generică
De reținut: semnăturile noastre generice fac diferența. Cu numai
105 058 semnături generice acoperim
8 032 260 programe malware: astfel pot fi detectate variante care nu existau
încă în momentul în care semnătura a fost scrisă.
ClamAV singur sau ClamAV + semnăturile suplimentare de la SecuriteInfo.com?
ClamAV este un motor antivirus excelent, gratuit și open source. Semnăturile noastre nu îl înlocuiesc: ele se adaugă bazelor sale oficiale, fără niciun duplicat. Iată, criteriu cu criteriu, ce schimbă acest adaos.
| Criteriu | ClamAV singur semnături oficiale Cisco Talos |
ClamAV + SecuriteInfo.com baze oficiale + semnăturile noastre |
|---|---|---|
| Motor antivirus | ClamAV, open source, gratuit | Același motor ClamAV: nimic de înlocuit |
| Semnături malware suplimentare | — | 4 676 030 semnături suplimentare1, dintre care 105 058 generice |
| Programe malware acoperite în plus | — | 12 603 232 programe malware suplimentare detectate1 |
| Duplicate între cele două baze | — | Niciunul: de îndată ce un malware este acoperit de o semnătură oficială, o retragem pe a noastră |
| Detecție pe programele malware provenite de pe site-uri web compromise | ✗ 0 % (0/751 programe malware)2 | ✓ 100 % (750/751 programe malware)2 |
| Frecvența actualizărilor | Baza oficială este publicată în general o dată sau de două ori pe zi | ✓ În fiecare oră, pornind de la programele malware capturate în aceeași zi |
| Programe malware 0-day | Acoperite după publicarea semnăturii oficiale | ✓ Semnături produse la câteva minute după capturarea programului malware |
| Amenințări Linux / ELF (Mirai, botneturi IoT, mineri) | Acoperire limitată | ✓ Consolidată: este a 1-a familie din colecția noastră (vezi Top 50) |
| Webshell-uri, JavaScript și PHP malițios | Parțială | ✓ Semnături dedicate amenințărilor web |
| Phishing | Baza daily oficială, acoperire de bază | ✓ Peste 90 % dintre campanii detectate |
| Spam | ✗ Neacoperit | ✓ Semnături anti-spam livrate în plus față de semnăturile malware |
| Ransomware, troieni, stealere | Familii cunoscute | ✓ Familii cunoscute + variante recente prin semnăturile generice |
| Platforme | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identice: nicio constrângere suplimentară |
| Implementare | Instalare standard, freshclam | Adăugarea câtorva linii DatabaseCustomURL în freshclam.conf: nicio modificare a ClamAV |
| Suport | Comunitar | ✓ Suport gratuit inclus, producător francez |
| Cost | Gratuit | Ofertă Basic gratuită, apoi Professional 29,90 €/an, Gold 99 €/an, Reseller 1.499 €/an |
Rata de detecție pe programele malware colectate de pe site-uri web compromise
Proporția celor 751 programe malware din colecție care declanșează o alertă. Același motor ClamAV, aceleași fișiere: diferă doar bazele de semnături.
0 %
ClamAV singur
0 / 751 programe malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 programe malware
Test realizat cu ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, raport din Tue Aug 18 11:45:22 CEST 2026.
Contrastul este puternic pentru că această colecție este alcătuită din programe malware pe care bazele oficiale nu le
acoperă încă: exact acesta este rolul semnăturilor complementare. Pe programe malware vechi și larg răspândite, ClamAV
singur detectează perfect. Cele două baze sunt făcute pentru a lucra împreună.
Programele malware găsite pe site-uri web compromise
În general, utilizatorii cred că infecțiile cu viruși provin în principal din atașamentele transmise prin e-mail sau din fișierele pe care le descarcă în mod voit. Există însă un pericol mult mai puțin vizibil: simpla vizitare a unui site web compromis. Site-ul poate fi perfect legitim și poate fi piratat fără știrea proprietarului său; codul malițios este depus acolo, apoi servit vizitatorilor. Site-urile web infectate reprezintă deci un risc real.
Pentru a măsura acest risc, colectăm în permanență fișierele depuse pe site-uri web compromise, apoi le analizăm cu ClamAV: mai întâi doar cu bazele oficiale, apoi adăugând semnăturile noastre. Iată rezultatele colecției în curs.
Fișiere colectate
760
844 Mo în total
Programe malware identificate
751
9 fișiere curate în colecție
Detectate de semnăturile oficiale ale ClamAV
0
adică 0 % din programele malware ale colecției
Detectate de semnăturile SecuriteInfo.com
750
adică 100 % din programele malware ale colecției
Tipuri de fișiere găsite pe site-urile web infectate
Repartiția celor 760 fișiere colectate
După formatul detectat. Categoria „Fișiere nerecunoscute” este plasată la final, deoarece nu este vorba despre un format.
Binarele ELF și scripturile shell domină: serverele web pe Linux sunt ținta principală, chiar înaintea stațiilor Windows. Este un punct mort clasic al politicilor de securitate centrate pe stația de lucru.
Vezi tabelul cu date
| Tip de fișier | Număr | Pondere |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 al programelor malware detectate
Clasamentul semnăturilor declanșate cel mai frecvent pe colecție. Semnăturile YARA.SecuriteInfo_* și SecuriteInfo.com.* sunt ale noastre; semnăturile Sanesecurity.* provin dintr-o altă bază neoficială de asemenea recunoscută.
Cele 15 semnături cele mai frecvente
Număr de apariții pe cele 760 fișiere colectate.
Vezi clasamentul complet al celor 50 semnături
| # | Semnătură | Apariții |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Câteva observații importante
- Statisticile publicate aici nu iau în calcul semnăturile de detecție a spamului, care sunt livrate împreună cu semnăturile SecuriteInfo.com. Aceste statistici privesc exclusiv programele malware.
- Semnăturile publicate de SecuriteInfo.com sunt complementare semnăturilor oficiale ale ClamAV. Aceasta înseamnă că, atunci când un malware este detectat de semnăturile oficiale ale ClamAV, el este retras din semnăturile SecuriteInfo.com. Nu există deci nicio semnătură în dublu exemplar între semnăturile oficiale ale ClamAV și semnăturile SecuriteInfo.com.
- Aceste statistici variază în fiecare zi și sunt, prin urmare, publicate zilnic.
- Colecția de fișiere provenite de pe site-uri web compromise este alcătuită în permanență; ratele de detecție reflectă starea bazelor la data raportului indicată în partea de sus a paginii.
Îmbunătățiți chiar de astăzi rata de detecție a ClamAV-ului dumneavoastră
Oferta Basic este gratuită. Instalarea se rezumă la adăugarea câtorva URL-uri în fișierul freshclam.conf: nu este necesară nicio modificare a ClamAV.
ClamAV este copyright © Cisco Systems, Inc.
Câteva sugestii pe tema antivirusului ClamAV
V-a plăcut acest articol? Iată câteva sugestii care ar trebui să vă placă:
- Îmbunătățirea ratei de detecție a programelor malware 0-day pentru ClamAV
- ClamAV pentru Windows este posibil cu ClamShield
- PUA (Potentially Unwanted Application): înțelegerea și gestionarea aplicațiilor nedorite în mediul dumneavoastră informatic
- Întrebări frecvente despre ClamAV și semnăturile neoficiale SecuriteInfo.com
- Versiunile vechi de ClamAV vă pun în pericol sistemul informatic
Etichete
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com