Nënshkrimet tona antivirus për ClamAV: statistika, efikasitet dhe krahasim
Çdo ditë, mijëra malware qarkullojnë në Internet. SecuriteInfo.com lufton në mënyrë aktive kundër tyre
për një Internet më të sigurt. Kjo faqe bashkon statistikat ditore të nënshkrimeve tona antivirus për
ClamAV, rezultatin e përballjes së tyre me malware të mbledhur realisht nga faqe interneti të hakuara dhe një
krahasim pikë për pikë midis ClamAV të vetëm dhe ClamAV të plotësuar me nënshkrimet tona.
Ndër armët kundër malware-ve që u vëmë në dispozicion klientëve tanë kemi filtrimin e postës elektronike, DNS-në falas, por edhe nënshkrime antivirus plotësuese për ClamAV.
ClamAV është antivirusi me kod të hapur i Cisco-s, që funksionon në të gjitha sistemet Linux dhe Unix, por që ka edhe versione për Windows (ClamAV dhe ClamShield) dhe për Mac (ClamXAV).
Nënshkrimet tona antivirus u shtohen natyrshëm nënshkrimeve zyrtare të ClamAV. Për pasojë, zbulimi i malware-ve nga ClamAV është shumë më i mirë, gjë që e bën ClamAV antivirusin më të mirë për Linux në botë. Prandaj nënshkrimet tona antivirus duhet të jenë sa më efikase, në mënyrë që mbrojtja e Internetit të jetë sa më e mirë.
Prandaj është krejt e natyrshme të shtrohen disa pyetje:
Për hir të transparencës, ne publikojmë çdo ditë shifrat e mëposhtme:
ClamAV është një motor antivirus i shkëlqyer, falas dhe me kod të hapur. Nënshkrimet tona nuk e zëvendësojnë atë: ato u shtohen bazave të tij zyrtare, pa asnjë dublikim. Ja, kriter pas kriteri, çfarë ndryshon kjo shtesë.
Zakonisht, përdoruesit e Internetit mendojnë se infektimet me viruse ndodhin kryesisht nga bashkëngjitjet e dërguara me email ose nga skedarët që ata i shkarkojnë me dëshirën e tyre. Megjithatë ekziston një rrezik shumë më pak i dukshëm: thjesht vizita e një faqeje interneti të komprometuar. Faqja mund të jetë krejtësisht e ligjshme dhe të jetë hakuar pa dijeninë e pronarit të saj; kodi keqdashës depozitohet aty dhe më pas u shërbehet vizitorëve. Faqet e internetit të infektuara përbëjnë pra një rrezik real.
Për ta matur këtë rrezik, ne mbledhim vazhdimisht skedarët e depozituar në faqe interneti të hakuara dhe më pas i analizojmë me ClamAV: fillimisht vetëm me bazat zyrtare, pastaj duke u shtuar atyre nënshkrimet tona. Ja rezultatet e koleksionit aktual.
Renditja e nënshkrimeve që aktivizohen më shpesh mbi koleksionin. Nënshkrimet YARA.SecuriteInfo_* dhe SecuriteInfo.com.* janë tonat; nënshkrimet Sanesecurity.* vijnë nga një bazë tjetër jozyrtare gjithashtu e njohur.
Oferta Basic është falas. Instalimi përmblidhet në shtimin e disa URL-ve në freshclam.conf tuaj: nuk nevojitet asnjë modifikim i ClamAV.
ClamAV është copyright © Cisco Systems, Inc.
Ju pëlqeu ky artikull? Ja disa sugjerime që besojmë se do t'ju pëlqejnë:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
A janë efikase nënshkrimet tona antivirus për ClamAV?
Ndër armët kundër malware-ve që u vëmë në dispozicion klientëve tanë kemi filtrimin e postës elektronike, DNS-në falas, por edhe nënshkrime antivirus plotësuese për ClamAV.
ClamAV është antivirusi me kod të hapur i Cisco-s, që funksionon në të gjitha sistemet Linux dhe Unix, por që ka edhe versione për Windows (ClamAV dhe ClamShield) dhe për Mac (ClamXAV).
Nënshkrimet tona antivirus u shtohen natyrshëm nënshkrimeve zyrtare të ClamAV. Për pasojë, zbulimi i malware-ve nga ClamAV është shumë më i mirë, gjë që e bën ClamAV antivirusin më të mirë për Linux në botë. Prandaj nënshkrimet tona antivirus duhet të jenë sa më efikase, në mënyrë që mbrojtja e Internetit të jetë sa më e mirë.
Prandaj është krejt e natyrshme të shtrohen disa pyetje:
- Sa nënshkrime publikohen nga SecuriteInfo.com?
- Sa nënshkrime janë gjenerike?
- Sa malware zbulohen nga nënshkrimet gjenerike?
- Sa malware zbulohen me të gjitha nënshkrimet e SecuriteInfo.com?
Për hir të transparencës, ne publikojmë çdo ditë shifrat e mëposhtme:
12 603 232 malware të zbuluar nga nënshkrimet tona
Nënshkrime antivirus jogjenerike
4 570 972
një nënshkrim = një malware
Nënshkrime antivirus gjenerike
105 058
një nënshkrim = një familje malware-sh
Nënshkrime antivirus gjithsej
4 676 030
të publikuara nga SecuriteInfo.com
Malware të zbuluar nga nënshkrimet gjenerike
8 032 260
pra 76 malware mesatarisht për çdo nënshkrim gjenerik
Për t'u mbajtur mend: janë nënshkrimet tona gjenerike që bëjnë ndryshimin. Me vetëm
105 058 nënshkrime gjenerike, ne mbulojmë
8 032 260 malware: kjo është ajo që lejon zbulimin e varianteve që
nuk ekzistonin ende në çastin kur u shkrua nënshkrimi.
ClamAV i vetëm apo ClamAV + nënshkrimet shtesë të SecuriteInfo.com?
ClamAV është një motor antivirus i shkëlqyer, falas dhe me kod të hapur. Nënshkrimet tona nuk e zëvendësojnë atë: ato u shtohen bazave të tij zyrtare, pa asnjë dublikim. Ja, kriter pas kriteri, çfarë ndryshon kjo shtesë.
| Kriteri | ClamAV i vetëm nënshkrimet zyrtare Cisco Talos |
ClamAV + SecuriteInfo.com bazat zyrtare + nënshkrimet tona |
|---|---|---|
| Motori antivirus | ClamAV, me kod të hapur, falas | I njëjti motor ClamAV: asgjë për të zëvendësuar |
| Nënshkrime shtesë malware-sh | — | 4 676 030 nënshkrime shtesë1, nga të cilat 105 058 gjenerike |
| Malware të mbuluar shtesë | — | 12 603 232 malware shtesë të zbuluar1 |
| Dublikime midis dy bazave | — | Asnjë: sapo një malware mbulohet nga një nënshkrim zyrtar, ne e heqim tonin |
| Zbulimi mbi malware-t që vijnë nga faqe interneti të hakuara | ✗ 0 % (0/751 malware)2 | ✓ 100 % (750/751 malware)2 |
| Frekuenca e përditësimit | Baza zyrtare publikohet zakonisht një ose dy herë në ditë | ✓ Çdo orë, duke u nisur nga malware-t e kapur po atë ditë |
| Malware 0-day | Të mbuluar pasi publikohet nënshkrimi zyrtar | ✓ Nënshkrime të prodhuara pak minuta pas kapjes së malware-it |
| Kërcënimet Linux / ELF (Mirai, botnet-e IoT, minues) | Mbulim i kufizuar | ✓ E forcuar: është familja e 1-rë e koleksionit tonë (shih Top 50) |
| Webshell-e, JavaScript dhe PHP keqdashës | E pjesshme | ✓ Nënshkrime të dedikuara për kërcënimet në ueb |
| Phishing | Baza zyrtare daily, mbulim bazik | ✓ Mbi 90 % e fushatave të zbuluara |
| Spam | ✗ I pambuluar | ✓ Nënshkrime kundër spamit, të ofruara përveç nënshkrimeve të malware-ve |
| Ransomware, trojanë, stealer-a | Familje të njohura | ✓ Familje të njohura + variante të reja përmes nënshkrimeve gjenerike |
| Platformat | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Të njëjtat: asnjë kufizim shtesë |
| Vënia në punë | Instalim standard, freshclam | Shtimi i disa rreshtave DatabaseCustomURL në freshclam.conf: pa asnjë modifikim të ClamAV |
| Mbështetja | Nga komuniteti | ✓ Mbështetje falas e përfshirë, prodhues francez |
| Kostoja | Falas | Oferta Basic falas, më pas Professional 29,90 €/vit, Gold 99 €/vit, Reseller 1.499 €/vit |
Shkalla e zbulimit mbi malware-t e mbledhur nga faqe interneti të hakuara
Pjesa e 751 malware-ve të koleksionit që shkaktojnë një alarm. I njëjti motor ClamAV, të njëjtët skedarë: ndryshojnë vetëm bazat e nënshkrimeve.
0 %
ClamAV i vetëm
0 / 751 malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware
Test i kryer me ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, raport i datës Tue Aug 18 11:45:22 CEST 2026.
Kontrasti është i theksuar sepse ky koleksion përbëhet nga malware që bazat zyrtare ende nuk i mbulojnë:
pikërisht ky është roli i nënshkrimeve plotësuese. Mbi malware të vjetër dhe të përhapur gjerësisht,
ClamAV i vetëm zbulon në mënyrë të përsosur. Të dyja bazat janë bërë për të punuar së bashku.
Malware-t e gjetur në faqe interneti të hakuara
Zakonisht, përdoruesit e Internetit mendojnë se infektimet me viruse ndodhin kryesisht nga bashkëngjitjet e dërguara me email ose nga skedarët që ata i shkarkojnë me dëshirën e tyre. Megjithatë ekziston një rrezik shumë më pak i dukshëm: thjesht vizita e një faqeje interneti të komprometuar. Faqja mund të jetë krejtësisht e ligjshme dhe të jetë hakuar pa dijeninë e pronarit të saj; kodi keqdashës depozitohet aty dhe më pas u shërbehet vizitorëve. Faqet e internetit të infektuara përbëjnë pra një rrezik real.
Për ta matur këtë rrezik, ne mbledhim vazhdimisht skedarët e depozituar në faqe interneti të hakuara dhe më pas i analizojmë me ClamAV: fillimisht vetëm me bazat zyrtare, pastaj duke u shtuar atyre nënshkrimet tona. Ja rezultatet e koleksionit aktual.
Skedarë të mbledhur
760
844 MB gjithsej
Malware të identifikuar
751
9 skedarë të padëmshëm në koleksion
Të zbuluar nga nënshkrimet zyrtare të ClamAV
0
pra 0 % e malware-ve të koleksionit
Të zbuluar nga nënshkrimet e SecuriteInfo.com
750
pra 100 % e malware-ve të koleksionit
Llojet e skedarëve të gjetur në faqet e infektuara të internetit
Shpërndarja e 760 skedarëve të mbledhur
Sipas formatit të zbuluar. Kategoria „Skedarë të panjohur“ vendoset e fundit, sepse nuk bëhet fjalë për një format.
Binarët ELF dhe skriptet shell dominojnë: serverët e uebit me Linux janë objektivi kryesor, madje përpara stacioneve Windows. Ky është një kënd i verbër klasik i politikave të sigurisë të përqendruara te stacioni i punës.
Shihni tabelën e të dhënave
| Lloji i skedarit | Numri | Pjesa |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 malware-t e zbuluar
Renditja e nënshkrimeve që aktivizohen më shpesh mbi koleksionin. Nënshkrimet YARA.SecuriteInfo_* dhe SecuriteInfo.com.* janë tonat; nënshkrimet Sanesecurity.* vijnë nga një bazë tjetër jozyrtare gjithashtu e njohur.
15 nënshkrimet më të shpeshta
Numri i shfaqjeve mbi 760 skedarët e mbledhur.
Shihni renditjen e plotë të 50 nënshkrimeve
| # | Nënshkrimi | Shfaqje |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Disa vërejtje të rëndësishme
- Statistikat e publikuara këtu nuk marrin parasysh nënshkrimet e zbulimit të spamit, të cilat ofrohen bashkë me nënshkrimet e SecuriteInfo.com. Këto statistika kanë të bëjnë vetëm me malware-t.
- Nënshkrimet e publikuara nga SecuriteInfo.com janë plotësuese ndaj nënshkrimeve zyrtare të ClamAV. Kjo do të thotë se kur një malware zbulohet nga nënshkrimet zyrtare të ClamAV, ai hiqet nga nënshkrimet e SecuriteInfo.com. Nuk ka pra asnjë nënshkrim të dyfishtë midis nënshkrimeve zyrtare të ClamAV dhe nënshkrimeve të SecuriteInfo.com.
- Këto statistika ndryshojnë çdo ditë dhe për këtë arsye publikohen çdo ditë.
- Koleksioni i skedarëve që vijnë nga faqe interneti të hakuara ndërtohet në mënyrë të vazhdueshme; shkallët e zbulimit pasqyrojnë gjendjen e bazave në datën e raportit të treguar në krye të faqes.
Përmirësoni që sot shkallën e zbulimit të ClamAV-së suaj
Oferta Basic është falas. Instalimi përmblidhet në shtimin e disa URL-ve në freshclam.conf tuaj: nuk nevojitet asnjë modifikim i ClamAV.
ClamAV është copyright © Cisco Systems, Inc.
Disa sugjerime rreth temës së antivirusit ClamAV
Ju pëlqeu ky artikull? Ja disa sugjerime që besojmë se do t'ju pëlqejnë:
- Përmirësimi i shkallës së zbulimit të malware-ve 0-day për ClamAV
- ClamAV për Windows, është e mundur me ClamShield
- PUA (Potentially Unwanted Application): të kuptojmë dhe të menaxhojmë programet e padëshiruara në mjedisin tuaj informatik
- FAQ mbi ClamAV dhe nënshkrimet jozyrtare të SecuriteInfo.com
- Versionet e vjetra të ClamAV e vënë në rrezik sistemin tuaj të informacionit
Etiketa
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com