Naše antivírusové signatúry pre ClamAV: štatistiky, účinnosť a porovnanie
Každý deň koluje na internete niekoľko tisíc vzoriek malvéru. SecuriteInfo.com proti tomuto malvéru aktívne bojuje
za bezpečnejší internet. Na tejto stránke nájdete denné štatistiky našich antivírusových signatúr pre
ClamAV, výsledok ich konfrontácie s malvérom skutočne zozbieraným na napadnutých webových stránkach a
podrobné porovnanie bod po bode medzi samotným ClamAV a ClamAV rozšíreným o naše signatúry.
Medzi zbraňami proti malvéru, ktoré dávame k dispozícii našim zákazníkom, máme filtrovanie e-mailov, bezplatné DNS, ale aj doplnkové antivírusové signatúry pre ClamAV.
ClamAV je open source antivírus od spoločnosti Cisco, ktorý funguje na všetkých systémoch Linux a Unix, ale má aj porty pre Windows (ClamAV a ClamShield) a Mac (ClamXAV).
Naše antivírusové signatúry sa prirodzene pridávajú k oficiálnym signatúram ClamAV. Detekcia malvéru zo strany ClamAV je preto oveľa lepšia, čo robí z ClamAV najlepší antivírus pre Linux na svete. Naše antivírusové signatúry teda musia byť čo najúčinnejšie, aby bola ochrana internetu čo najlepšia.
Je preto oprávnené položiť si niekoľko otázok:
V záujme transparentnosti denne zverejňujeme nasledujúce čísla:
ClamAV je vynikajúce antivírusové jadro, bezplatné a open source. Naše signatúry ho nenahrádzajú: pridávajú sa k jeho oficiálnym databázam, bez akýchkoľvek duplicít. Tu je kritérium po kritériu to, čo tento doplnok mení.
Používatelia internetu si zvyčajne myslia, že k nákaze vírusom dochádza najmä cez prílohy odoslané e-mailom alebo cez súbory, ktoré si dobrovoľne stiahnu. Existuje však oveľa menej viditeľné nebezpečenstvo: samotná návšteva kompromitovanej webovej stránky. Stránka môže byť úplne legitímna a mohla byť napadnutá bez vedomia jej majiteľa; škodlivý kód sa na ňu umiestni a následne sa servíruje návštevníkom. Infikované webové stránky teda predstavujú reálne riziko.
Aby sme toto riziko zmerali, priebežne zbierame súbory umiestnené na napadnutých webových stránkach a potom ich analyzujeme pomocou ClamAV: najprv len s oficiálnymi databázami, potom s pridaním našich signatúr. Tu sú výsledky aktuálnej zbierky.
Rebríček najčastejšie spustených signatúr v zbierke. Signatúry YARA.SecuriteInfo_* a SecuriteInfo.com.* sú naše; signatúry Sanesecurity.* pochádzajú z inej neoficiálnej databázy, ktorá je tiež uznávaná.
Ponuka Basic je bezplatná. Inštalácia spočíva len v pridaní niekoľkých URL do vášho súboru freshclam.conf: nie je potrebná žiadna úprava ClamAV.
ClamAV je copyright © Cisco Systems, Inc.
Páčil sa vám tento článok? Tu je niekoľko tipov, ktoré by sa vám mohli páčiť:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Sú naše antivírusové signatúry pre ClamAV účinné?
Medzi zbraňami proti malvéru, ktoré dávame k dispozícii našim zákazníkom, máme filtrovanie e-mailov, bezplatné DNS, ale aj doplnkové antivírusové signatúry pre ClamAV.
ClamAV je open source antivírus od spoločnosti Cisco, ktorý funguje na všetkých systémoch Linux a Unix, ale má aj porty pre Windows (ClamAV a ClamShield) a Mac (ClamXAV).
Naše antivírusové signatúry sa prirodzene pridávajú k oficiálnym signatúram ClamAV. Detekcia malvéru zo strany ClamAV je preto oveľa lepšia, čo robí z ClamAV najlepší antivírus pre Linux na svete. Naše antivírusové signatúry teda musia byť čo najúčinnejšie, aby bola ochrana internetu čo najlepšia.
Je preto oprávnené položiť si niekoľko otázok:
- Koľko signatúr publikuje SecuriteInfo.com?
- Koľko signatúr je generických?
- Koľko malvéru odhalia generické signatúry?
- Koľko malvéru sa odhalí so všetkými signatúrami SecuriteInfo.com?
V záujme transparentnosti denne zverejňujeme nasledujúce čísla:
12 603 232 vzoriek malvéru odhalených našimi signatúrami
Negenerické antivírusové signatúry
4 570 972
jedna signatúra = jeden malvér
Generické antivírusové signatúry
105 058
jedna signatúra = jedna rodina malvéru
Antivírusové signatúry celkovo
4 676 030
publikované spoločnosťou SecuriteInfo.com
Malvér odhalený generickými signatúrami
8 032 260
teda 76 vzoriek malvéru v priemere na jednu generickú signatúru
Zapamätajte si: práve naše generické signatúry robia ten rozdiel. S iba
105 058 generickými signatúrami pokrývame
8 032 260 vzoriek malvéru: vďaka tomu dokážeme odhaliť varianty, ktoré
ešte neexistovali v čase, keď bola signatúra napísaná.
Samotný ClamAV alebo ClamAV + doplnkové signatúry od SecuriteInfo.com?
ClamAV je vynikajúce antivírusové jadro, bezplatné a open source. Naše signatúry ho nenahrádzajú: pridávajú sa k jeho oficiálnym databázam, bez akýchkoľvek duplicít. Tu je kritérium po kritériu to, čo tento doplnok mení.
| Kritérium | Samotný ClamAV oficiálne signatúry Cisco Talos |
ClamAV + SecuriteInfo.com oficiálne databázy + naše signatúry |
|---|---|---|
| Antivírusové jadro | ClamAV, open source, bezplatné | To isté jadro ClamAV: nič netreba nahrádzať |
| Doplnkové signatúry malvéru | — | 4 676 030 doplnkových signatúr1, z toho 105 058 generických |
| Malvér pokrytý navyše | — | 12 603 232 ďalších odhalených vzoriek malvéru1 |
| Duplicity medzi oboma databázami | — | Žiadne: hneď ako je malvér pokrytý oficiálnou signatúrou, tú našu odstraňujeme |
| Detekcia malvéru pochádzajúceho z napadnutých webových stránok | ✗ 0 % (0/751 vzoriek malvéru)2 | ✓ 100 % (750/751 vzoriek malvéru)2 |
| Frekvencia aktualizácií | Oficiálna databáza sa zvyčajne publikuje raz až dvakrát denne | ✓ Každú hodinu, z malvéru zachyteného v ten istý deň |
| 0-day malvér | Pokrytý až po publikovaní oficiálnej signatúry | ✓ Signatúry vytvorené niekoľko minút po zachytení malvéru |
| Hrozby pre Linux / ELF (Mirai, IoT botnety, miningový malvér) | Obmedzené pokrytie | ✓ Posilnené: ide o 1. najpočetnejšiu rodinu našej zbierky (pozri Top 50) |
| Webshelly, škodlivý JavaScript a PHP | Čiastočné | ✓ Signatúry určené pre webové hrozby |
| Phishing | Oficiálna databáza daily, základné pokrytie | ✓ Odhalených viac ako 90 % kampaní |
| Spam | ✗ Nepokryté | ✓ Antispamové signatúry dodávané navyše k signatúram malvéru |
| Ransomvér, trójske kone, stealery | Známe rodiny | ✓ Známe rodiny + nedávne varianty vďaka generickým signatúram |
| Platformy | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Rovnaké: žiadne ďalšie obmedzenia |
| Nasadenie | Štandardná inštalácia, freshclam | Pridanie niekoľkých riadkov DatabaseCustomURL do súboru freshclam.conf: žiadna úprava ClamAV |
| Podpora | Komunitná | ✓ Bezplatná podpora v cene, francúzsky výrobca |
| Cena | Zadarmo | Ponuka Basic zadarmo, ďalej Professional 29,90 €/rok, Gold 99 €/rok, Reseller 1 499 €/rok |
Miera detekcie malvéru zozbieraného na napadnutých webových stránkach
Podiel z 751 vzoriek malvéru v zbierke, ktoré vyvolajú upozornenie. Rovnaké jadro ClamAV, rovnaké súbory: líšia sa len databázy signatúr.
0 %
Samotný ClamAV
0 / 751 vzoriek malvéru
100 %
ClamAV + SecuriteInfo.com
750 / 751 vzoriek malvéru
Test vykonaný s ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, správa z Tue Aug 18 11:45:22 CEST 2026.
Rozdiel je výrazný preto, že táto zbierka pozostáva z malvéru, ktorý oficiálne databázy ešte nepokrývajú:
presne v tom spočíva úloha doplnkových signatúr. Pri starom a široko rozšírenom malvéri odhaľuje samotný ClamAV
bezchybne. Obe databázy sú vytvorené na to, aby pracovali spoločne.
Malvér nájdený na napadnutých webových stránkach
Používatelia internetu si zvyčajne myslia, že k nákaze vírusom dochádza najmä cez prílohy odoslané e-mailom alebo cez súbory, ktoré si dobrovoľne stiahnu. Existuje však oveľa menej viditeľné nebezpečenstvo: samotná návšteva kompromitovanej webovej stránky. Stránka môže byť úplne legitímna a mohla byť napadnutá bez vedomia jej majiteľa; škodlivý kód sa na ňu umiestni a následne sa servíruje návštevníkom. Infikované webové stránky teda predstavujú reálne riziko.
Aby sme toto riziko zmerali, priebežne zbierame súbory umiestnené na napadnutých webových stránkach a potom ich analyzujeme pomocou ClamAV: najprv len s oficiálnymi databázami, potom s pridaním našich signatúr. Tu sú výsledky aktuálnej zbierky.
Zozbierané súbory
760
844 MB celkovo
Identifikovaný malvér
751
9 neškodných súborov v zbierke
Odhalené oficiálnymi signatúrami ClamAV
0
teda 0 % malvéru v zbierke
Odhalené signatúrami SecuriteInfo.com
750
teda 100 % malvéru v zbierke
Typy súborov nájdených na infikovaných webových stránkach
Rozdelenie 760 zozbieraných súborov
Podľa zisteného formátu. Kategória „Nerozpoznané súbory“ je uvedená ako posledná, pretože nejde o formát.
Prevládajú binárne súbory ELF a shellové skripty: hlavným cieľom sú webové servery s Linuxom, dokonca ešte pred stanicami s Windowsom. Ide o klasické slepé miesto bezpečnostných politík zameraných na pracovné stanice.
Zobraziť tabuľku údajov
| Typ súboru | Počet | Podiel |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 odhaleného malvéru
Rebríček najčastejšie spustených signatúr v zbierke. Signatúry YARA.SecuriteInfo_* a SecuriteInfo.com.* sú naše; signatúry Sanesecurity.* pochádzajú z inej neoficiálnej databázy, ktorá je tiež uznávaná.
15 najčastejších signatúr
Počet výskytov v rámci 760 zozbieraných súborov.
Zobraziť kompletný rebríček 50 signatúr
| # | Signatúra | Výskyty |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Niekoľko dôležitých poznámok
- Štatistiky zverejnené na tejto stránke nezohľadňujú signatúry na detekciu spamu, ktoré sa dodávajú spolu so signatúrami SecuriteInfo.com. Tieto štatistiky sa týkajú výlučne malvéru.
- Signatúry publikované spoločnosťou SecuriteInfo.com sú doplnkové k oficiálnym signatúram ClamAV. To znamená, že keď je malvér odhalený oficiálnymi signatúrami ClamAV, je odstránený zo signatúr SecuriteInfo.com. Medzi oficiálnymi signatúrami ClamAV a signatúrami SecuriteInfo.com preto nie je žiadna duplicitná signatúra.
- Tieto štatistiky sa menia každý deň, a preto sú zverejňované denne.
- Zbierka súborov pochádzajúcich z napadnutých webových stránok sa vytvára priebežne; miery detekcie odrážajú stav databáz k dátumu správy uvedenému v hornej časti stránky.
Zlepšite mieru detekcie svojho ClamAV ešte dnes
Ponuka Basic je bezplatná. Inštalácia spočíva len v pridaní niekoľkých URL do vášho súboru freshclam.conf: nie je potrebná žiadna úprava ClamAV.
ClamAV je copyright © Cisco Systems, Inc.
Niekoľko odporúčaní na tému antivírusu ClamAV
Páčil sa vám tento článok? Tu je niekoľko tipov, ktoré by sa vám mohli páčiť:
- Zlepšenie miery detekcie 0-day malvéru pre ClamAV
- ClamAV pre Windows je možný vďaka ClamShield
- PUA (Potentially Unwanted Application): pochopenie a správa nežiaducich programov vo vašom IT prostredí
- FAQ o ClamAV a neoficiálnych signatúrach od SecuriteInfo.com
- Staré verzie ClamAV ohrozujú váš informačný systém
Tagy
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com