Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALVÉR HACKING WEBOVÁ STRÁNKA ANTIVÍRUS CLAMAV

Naše antivírusové signatúry pre ClamAV: štatistiky, účinnosť a porovnanie


Každý deň koluje na internete niekoľko tisíc vzoriek malvéru. SecuriteInfo.com proti tomuto malvéru aktívne bojuje za bezpečnejší internet. Na tejto stránke nájdete denné štatistiky našich antivírusových signatúr pre ClamAV, výsledok ich konfrontácie s malvérom skutočne zozbieraným na napadnutých webových stránkach a podrobné porovnanie bod po bode medzi samotným ClamAV a ClamAV rozšíreným o naše signatúry.

Signatúry aktualizované dňa Tue Aug 18 11:34:34 CEST 2026
Správa o zbere z Tue Aug 18 11:45:22 CEST 2026
Jadro použité pri testoch: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Sú naše antivírusové signatúry pre ClamAV účinné?


Medzi zbraňami proti malvéru, ktoré dávame k dispozícii našim zákazníkom, máme filtrovanie e-mailov, bezplatné DNS, ale aj doplnkové antivírusové signatúry pre ClamAV.

ClamAV je open source antivírus od spoločnosti Cisco, ktorý funguje na všetkých systémoch Linux a Unix, ale má aj porty pre Windows (ClamAV a ClamShield) a Mac (ClamXAV).

Naše antivírusové signatúry sa prirodzene pridávajú k oficiálnym signatúram ClamAV. Detekcia malvéru zo strany ClamAV je preto oveľa lepšia, čo robí z ClamAV najlepší antivírus pre Linux na svete. Naše antivírusové signatúry teda musia byť čo najúčinnejšie, aby bola ochrana internetu čo najlepšia.

Je preto oprávnené položiť si niekoľko otázok:
  • Koľko signatúr publikuje SecuriteInfo.com?
  • Koľko signatúr je generických?
  • Koľko malvéru odhalia generické signatúry?
  • Koľko malvéru sa odhalí so všetkými signatúrami SecuriteInfo.com?

V záujme transparentnosti denne zverejňujeme nasledujúce čísla:
12 603 232 vzoriek malvéru odhalených našimi signatúrami
Negenerické antivírusové signatúry 4 570 972 jedna signatúra = jeden malvér
Generické antivírusové signatúry 105 058 jedna signatúra = jedna rodina malvéru
Antivírusové signatúry celkovo 4 676 030 publikované spoločnosťou SecuriteInfo.com
Malvér odhalený generickými signatúrami 8 032 260 teda 76 vzoriek malvéru v priemere na jednu generickú signatúru
Zapamätajte si: práve naše generické signatúry robia ten rozdiel. S iba 105 058 generickými signatúrami pokrývame 8 032 260 vzoriek malvéru: vďaka tomu dokážeme odhaliť varianty, ktoré ešte neexistovali v čase, keď bola signatúra napísaná.

Samotný ClamAV alebo ClamAV + doplnkové signatúry od SecuriteInfo.com?


ClamAV je vynikajúce antivírusové jadro, bezplatné a open source. Naše signatúry ho nenahrádzajú: pridávajú sa k jeho oficiálnym databázam, bez akýchkoľvek duplicít. Tu je kritérium po kritériu to, čo tento doplnok mení.

Kritérium Samotný ClamAV
oficiálne signatúry Cisco Talos
ClamAV + SecuriteInfo.com
oficiálne databázy + naše signatúry
Antivírusové jadro ClamAV, open source, bezplatné To isté jadro ClamAV: nič netreba nahrádzať
Doplnkové signatúry malvéru 4 676 030 doplnkových signatúr1, z toho 105 058 generických
Malvér pokrytý navyše 12 603 232 ďalších odhalených vzoriek malvéru1
Duplicity medzi oboma databázami Žiadne: hneď ako je malvér pokrytý oficiálnou signatúrou, tú našu odstraňujeme
Detekcia malvéru pochádzajúceho z napadnutých webových stránok 0 % (0/751 vzoriek malvéru)2 100 % (750/751 vzoriek malvéru)2
Frekvencia aktualizácií Oficiálna databáza sa zvyčajne publikuje raz až dvakrát denne Každú hodinu, z malvéru zachyteného v ten istý deň
0-day malvér Pokrytý až po publikovaní oficiálnej signatúry Signatúry vytvorené niekoľko minút po zachytení malvéru
Hrozby pre Linux / ELF (Mirai, IoT botnety, miningový malvér) Obmedzené pokrytie Posilnené: ide o 1. najpočetnejšiu rodinu našej zbierky (pozri Top 50)
Webshelly, škodlivý JavaScript a PHP Čiastočné Signatúry určené pre webové hrozby
Phishing Oficiálna databáza daily, základné pokrytie Odhalených viac ako 90 % kampaní
Spam Nepokryté Antispamové signatúry dodávané navyše k signatúram malvéru
Ransomvér, trójske kone, stealery Známe rodiny Známe rodiny + nedávne varianty vďaka generickým signatúram
Platformy Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Rovnaké: žiadne ďalšie obmedzenia
Nasadenie Štandardná inštalácia, freshclam Pridanie niekoľkých riadkov DatabaseCustomURL do súboru freshclam.conf: žiadna úprava ClamAV
Podpora Komunitná Bezplatná podpora v cene, francúzsky výrobca
Cena Zadarmo Ponuka Basic zadarmo, ďalej Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok

1 Z našich denných štatistík uvedených vyššie.  2 Z terénneho testu opísaného nižšie.

Miera detekcie malvéru zozbieraného na napadnutých webových stránkach
Podiel z 751 vzoriek malvéru v zbierke, ktoré vyvolajú upozornenie. Rovnaké jadro ClamAV, rovnaké súbory: líšia sa len databázy signatúr.
Test vykonaný s ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, správa z Tue Aug 18 11:45:22 CEST 2026.
Rozdiel je výrazný preto, že táto zbierka pozostáva z malvéru, ktorý oficiálne databázy ešte nepokrývajú: presne v tom spočíva úloha doplnkových signatúr. Pri starom a široko rozšírenom malvéri odhaľuje samotný ClamAV bezchybne. Obe databázy sú vytvorené na to, aby pracovali spoločne.

Malvér nájdený na napadnutých webových stránkach


Používatelia internetu si zvyčajne myslia, že k nákaze vírusom dochádza najmä cez prílohy odoslané e-mailom alebo cez súbory, ktoré si dobrovoľne stiahnu. Existuje však oveľa menej viditeľné nebezpečenstvo: samotná návšteva kompromitovanej webovej stránky. Stránka môže byť úplne legitímna a mohla byť napadnutá bez vedomia jej majiteľa; škodlivý kód sa na ňu umiestni a následne sa servíruje návštevníkom. Infikované webové stránky teda predstavujú reálne riziko.

Aby sme toto riziko zmerali, priebežne zbierame súbory umiestnené na napadnutých webových stránkach a potom ich analyzujeme pomocou ClamAV: najprv len s oficiálnymi databázami, potom s pridaním našich signatúr. Tu sú výsledky aktuálnej zbierky.
Zozbierané súbory 760 844 MB celkovo
Identifikovaný malvér 751 9 neškodných súborov v zbierke
Odhalené oficiálnymi signatúrami ClamAV 0 teda 0 % malvéru v zbierke
Odhalené signatúrami SecuriteInfo.com 750 teda 100 % malvéru v zbierke

Typy súborov nájdených na infikovaných webových stránkach


Rozdelenie 760 zozbieraných súborov
Podľa zisteného formátu. Kategória „Nerozpoznané súbory“ je uvedená ako posledná, pretože nejde o formát.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Prevládajú binárne súbory ELF a shellové skripty: hlavným cieľom sú webové servery s Linuxom, dokonca ešte pred stanicami s Windowsom. Ide o klasické slepé miesto bezpečnostných politík zameraných na pracovné stanice.
Zobraziť tabuľku údajov
Typ súboruPočetPodiel
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 odhaleného malvéru


Rebríček najčastejšie spustených signatúr v zbierke. Signatúry YARA.SecuriteInfo_* a SecuriteInfo.com.* sú naše; signatúry Sanesecurity.* pochádzajú z inej neoficiálnej databázy, ktorá je tiež uznávaná.
15 najčastejších signatúr
Počet výskytov v rámci 760 zozbieraných súborov.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Zobraziť kompletný rebríček 50 signatúr
#SignatúraVýskyty
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Niekoľko dôležitých poznámok


  • Štatistiky zverejnené na tejto stránke nezohľadňujú signatúry na detekciu spamu, ktoré sa dodávajú spolu so signatúrami SecuriteInfo.com. Tieto štatistiky sa týkajú výlučne malvéru.
  • Signatúry publikované spoločnosťou SecuriteInfo.com sú doplnkové k oficiálnym signatúram ClamAV. To znamená, že keď je malvér odhalený oficiálnymi signatúrami ClamAV, je odstránený zo signatúr SecuriteInfo.com. Medzi oficiálnymi signatúrami ClamAV a signatúrami SecuriteInfo.com preto nie je žiadna duplicitná signatúra.
  • Tieto štatistiky sa menia každý deň, a preto sú zverejňované denne.
  • Zbierka súborov pochádzajúcich z napadnutých webových stránok sa vytvára priebežne; miery detekcie odrážajú stav databáz k dátumu správy uvedenému v hornej časti stránky.

Zlepšite mieru detekcie svojho ClamAV ešte dnes


Ponuka Basic je bezplatná. Inštalácia spočíva len v pridaní niekoľkých URL do vášho súboru freshclam.conf: nie je potrebná žiadna úprava ClamAV.


ClamAV je copyright © Cisco Systems, Inc.

Niekoľko odporúčaní na tému antivírusu ClamAV


Páčil sa vám tento článok? Tu je niekoľko tipov, ktoré by sa vám mohli páčiť:

Tagy


MALVÉR HACKING WEBOVÁ STRÁNKA ANTIVÍRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com