Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALVÉR HACKING WEBOVÁ STRÁNKA ANTIVÍRUS CLAMAV

Naše antivírusové signatúry pre ClamAV: štatistiky, účinnosť a porovnanie


Každý deň koluje na internete niekoľko tisíc vzoriek malvéru. SecuriteInfo.com proti tomuto malvéru aktívne bojuje za bezpečnejší internet. Na tejto stránke nájdete denné štatistiky našich antivírusových signatúr pre ClamAV, výsledok ich konfrontácie s malvérom skutočne zozbieraným na napadnutých webových stránkach a podrobné porovnanie bod po bode medzi samotným ClamAV a ClamAV rozšíreným o naše signatúry.

Signatúry aktualizované dňa Mon Sep 7 00:50:15 CEST 2026
Správa o zbere z Mon Sep 7 01:13:34 CEST 2026
Jadro použité pri testoch: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026


Sú naše antivírusové signatúry pre ClamAV účinné?


Medzi zbraňami proti malvéru, ktoré dávame k dispozícii našim zákazníkom, máme filtrovanie e-mailov, bezplatné DNS, ale aj doplnkové antivírusové signatúry pre ClamAV.

ClamAV je open source antivírus od spoločnosti Cisco, ktorý funguje na všetkých systémoch Linux a Unix, ale má aj porty pre Windows (ClamAV a ClamShield) a Mac (ClamXAV).

Naše antivírusové signatúry sa prirodzene pridávajú k oficiálnym signatúram ClamAV. Detekcia malvéru zo strany ClamAV je preto oveľa lepšia, čo robí z ClamAV najlepší antivírus pre Linux na svete. Naše antivírusové signatúry teda musia byť čo najúčinnejšie, aby bola ochrana internetu čo najlepšia.

Je preto oprávnené položiť si niekoľko otázok:
  • Koľko signatúr publikuje SecuriteInfo.com?
  • Koľko signatúr je generických?
  • Koľko malvéru odhalia generické signatúry?
  • Koľko malvéru sa odhalí so všetkými signatúrami SecuriteInfo.com?

V záujme transparentnosti denne zverejňujeme nasledujúce čísla:
12 468 713 vzoriek malvéru odhalených našimi signatúrami
Negenerické antivírusové signatúry 4 568 955 jedna signatúra = jeden malvér
Generické antivírusové signatúry 105 944 jedna signatúra = jedna rodina malvéru
Antivírusové signatúry celkovo 4 674 899 publikované spoločnosťou SecuriteInfo.com
Malvér odhalený generickými signatúrami 7 899 758 teda 74 vzoriek malvéru v priemere na jednu generickú signatúru
Zapamätajte si: práve naše generické signatúry robia ten rozdiel. S iba 105 944 generickými signatúrami pokrývame 7 899 758 vzoriek malvéru: vďaka tomu dokážeme odhaliť varianty, ktoré ešte neexistovali v čase, keď bola signatúra napísaná.

Samotný ClamAV alebo ClamAV + doplnkové signatúry od SecuriteInfo.com?


ClamAV je vynikajúce antivírusové jadro, bezplatné a open source. Naše signatúry ho nenahrádzajú: pridávajú sa k jeho oficiálnym databázam, bez akýchkoľvek duplicít. Tu je kritérium po kritériu to, čo tento doplnok mení.

Kritérium Samotný ClamAV
oficiálne signatúry Cisco Talos
ClamAV + SecuriteInfo.com
oficiálne databázy + naše signatúry
Antivírusové jadro ClamAV, open source, bezplatné To isté jadro ClamAV: nič netreba nahrádzať
Doplnkové signatúry malvéru 4 674 899 doplnkových signatúr1, z toho 105 944 generických
Malvér pokrytý navyše 12 468 713 ďalších odhalených vzoriek malvéru1
Duplicity medzi oboma databázami Žiadne: hneď ako je malvér pokrytý oficiálnou signatúrou, tú našu odstraňujeme
Detekcia malvéru pochádzajúceho z napadnutých webových stránok 0 % (1/703 vzoriek malvéru)2 99 % (699/703 vzoriek malvéru)2
Frekvencia aktualizácií Oficiálna databáza sa zvyčajne publikuje raz až dvakrát denne Každú hodinu, z malvéru zachyteného v ten istý deň
0-day malvér Pokrytý až po publikovaní oficiálnej signatúry Signatúry vytvorené niekoľko minút po zachytení malvéru
Hrozby pre Linux / ELF (Mirai, IoT botnety, miningový malvér) Obmedzené pokrytie Posilnené: ide o 1. najpočetnejšiu rodinu našej zbierky (pozri Top 50)
Webshelly, škodlivý JavaScript a PHP Čiastočné Signatúry určené pre webové hrozby
Phishing Oficiálna databáza daily, základné pokrytie Odhalených viac ako 90 % kampaní
Spam Nepokryté Antispamové signatúry dodávané navyše k signatúram malvéru
Ransomvér, trójske kone, stealery Známe rodiny Známe rodiny + nedávne varianty vďaka generickým signatúram
Platformy Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Rovnaké: žiadne ďalšie obmedzenia
Nasadenie Štandardná inštalácia, freshclam Pridanie niekoľkých riadkov DatabaseCustomURL do súboru freshclam.conf: žiadna úprava ClamAV
Podpora Komunitná Bezplatná podpora v cene, francúzsky výrobca
Cena Zadarmo Ponuka Basic zadarmo, ďalej Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok

1 Z našich denných štatistík uvedených vyššie.  2 Z terénneho testu opísaného nižšie.

Miera detekcie malvéru zozbieraného na napadnutých webových stránkach
Podiel z 703 vzoriek malvéru v zbierke, ktoré vyvolajú upozornenie. Rovnaké jadro ClamAV, rovnaké súbory: líšia sa len databázy signatúr.
Test vykonaný s ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, správa z Mon Sep 7 01:13:34 CEST 2026.
Rozdiel je výrazný preto, že táto zbierka pozostáva z malvéru, ktorý oficiálne databázy ešte nepokrývajú: presne v tom spočíva úloha doplnkových signatúr. Pri starom a široko rozšírenom malvéri odhaľuje samotný ClamAV bezchybne. Obe databázy sú vytvorené na to, aby pracovali spoločne.

Malvér nájdený na napadnutých webových stránkach


Používatelia internetu si zvyčajne myslia, že k nákaze vírusom dochádza najmä cez prílohy odoslané e-mailom alebo cez súbory, ktoré si dobrovoľne stiahnu. Existuje však oveľa menej viditeľné nebezpečenstvo: samotná návšteva kompromitovanej webovej stránky. Stránka môže byť úplne legitímna a mohla byť napadnutá bez vedomia jej majiteľa; škodlivý kód sa na ňu umiestni a následne sa servíruje návštevníkom. Infikované webové stránky teda predstavujú reálne riziko.

Aby sme toto riziko zmerali, priebežne zbierame súbory umiestnené na napadnutých webových stránkach a potom ich analyzujeme pomocou ClamAV: najprv len s oficiálnymi databázami, potom s pridaním našich signatúr. Tu sú výsledky aktuálnej zbierky.
Zozbierané súbory 730 1 MB celkovo
Identifikovaný malvér 703 27 neškodných súborov v zbierke
Odhalené oficiálnymi signatúrami ClamAV 1 teda 0 % malvéru v zbierke
Odhalené signatúrami SecuriteInfo.com 699 teda 99 % malvéru v zbierke

Typy súborov nájdených na infikovaných webových stránkach


Rozdelenie 730 zozbieraných súborov
Podľa zisteného formátu. Kategória „Nerozpoznané súbory“ je uvedená ako posledná, pretože nejde o formát.
ELF
276
EXE
136
JPG
43
ZIP
32
VBS
15
JAVA-CLASS
5
HTML
5
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PNG
1
PHP
1
OFFICE
1
CAB
1
Unknown
209
Prevládajú binárne súbory ELF a shellové skripty: hlavným cieľom sú webové servery s Linuxom, dokonca ešte pred stanicami s Windowsom. Ide o klasické slepé miesto bezpečnostných politík zameraných na pracovné stanice.
Zobraziť tabuľku údajov
Typ súboruPočetPodiel
ELF27638 %
EXE13619 %
JPG436 %
ZIP324 %
VBS152 %
JAVA-CLASS51 %
HTML51 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
CAB10 %
Unknown20929 %

TOP 50 odhaleného malvéru


Rebríček najčastejšie spustených signatúr v zbierke. Signatúry YARA.SecuriteInfo_* a SecuriteInfo.com.* sú naše; signatúry Sanesecurity.* pochádzajú z inej neoficiálnej databázy, ktorá je tiež uznávaná.
15 najčastejších signatúr
Počet výskytov v rámci 730 zozbieraných súborov.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
11
SecuriteInfo.com.Trojan.Packed2.51179-7
7
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
6
SecuriteInfo.com.Linux.Mirai-38
6
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
Sanesecurity.Malware.32133.LX.BOT
3
Zobraziť kompletný rebríček 50 signatúr
#SignatúraVýskyty
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL11
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL7
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
10YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL3
16SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
19SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
38SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
39SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
40SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
41SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
43SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
44SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
45SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
46SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
47SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1
48SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
49SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL1
50SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL1

Niekoľko dôležitých poznámok


  • Štatistiky zverejnené na tejto stránke nezohľadňujú signatúry na detekciu spamu, ktoré sa dodávajú spolu so signatúrami SecuriteInfo.com. Tieto štatistiky sa týkajú výlučne malvéru.
  • Signatúry publikované spoločnosťou SecuriteInfo.com sú doplnkové k oficiálnym signatúram ClamAV. To znamená, že keď je malvér odhalený oficiálnymi signatúrami ClamAV, je odstránený zo signatúr SecuriteInfo.com. Medzi oficiálnymi signatúrami ClamAV a signatúrami SecuriteInfo.com preto nie je žiadna duplicitná signatúra.
  • Tieto štatistiky sa menia každý deň, a preto sú zverejňované denne.
  • Zbierka súborov pochádzajúcich z napadnutých webových stránok sa vytvára priebežne; miery detekcie odrážajú stav databáz k dátumu správy uvedenému v hornej časti stránky.

Zlepšite mieru detekcie svojho ClamAV ešte dnes


Ponuka Basic je bezplatná. Inštalácia spočíva len v pridaní niekoľkých URL do vášho súboru freshclam.conf: nie je potrebná žiadna úprava ClamAV.


ClamAV je copyright © Cisco Systems, Inc.

Niekoľko odporúčaní na tému antivírusu ClamAV


Páčil sa vám tento článok? Tu je niekoľko tipov, ktoré by sa vám mohli páčiť:

Tagy


MALVÉR HACKING WEBOVÁ STRÁNKA ANTIVÍRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com