Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

МАЛВЕР ХАКОВАЊЕ ВЕБ-САЈТ АНТИВИРУС CLAMAV

Наши антивирусни потписи за ClamAV: статистика, ефикасност и поређење


Сваког дана хиљаде малвера кружи интернетом. SecuriteInfo.com активно се бори против тог малвера за безбеднији интернет. Ова страница обједињује дневну статистику наших антивирусних потписа за ClamAV, резултат њиховог суочавања са малвером стварно прикупљеним са хакованих веб-сајтова и поређење тачку по тачку између ClamAV-а самог и ClamAV-а допуњеног нашим потписима.

Потписи ажурирани Mon Sep 7 00:50:15 CEST 2026
Извештај о прикупљању од Mon Sep 7 01:13:34 CEST 2026
Механизам коришћен за тестове: ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026


Да ли су наши антивирусни потписи за ClamAV ефикасни?


Међу оружјима против малвера која стављамо на располагање нашим клијентима налазе се филтрирање мејлова, бесплатни DNS, али и додатни антивирусни потписи за ClamAV.

ClamAV је Cisco-ов антивирус отвореног кода, који ради на свим Linux и Unix системима, али има и портове за Windows (ClamAV и ClamShield) и Mac (ClamXAV).

Наши антивирусни потписи природно се додају званичним потписима ClamAV-а. Захваљујући томе, ClamAV много боље открива малвер, што га чини најбољим антивирусом за Linux на свету. Наши антивирусни потписи стога морају бити што ефикаснији, како би заштита интернета била најбоља могућа.

Стога је сасвим оправдано поставити неколико питања:
  • Колико потписа објављује SecuriteInfo.com?
  • Колико потписа је генеричко?
  • Колико малвера откривају генерички потписи?
  • Колико се малвера открива са свим потписима SecuriteInfo.com?

Ради транспарентности, свакодневно објављујемо следеће бројке:
12 468 713 малвера откривених нашим потписима
Негенерички антивирусни потписи 4 568 955 један потпис = један малвер
Генерички антивирусни потписи 105 944 један потпис = једна породица малвера
Укупно антивирусних потписа 4 674 899 које објављује SecuriteInfo.com
Малвер откривен генеричким потписима 7 899 758 односно 74 малвера у просеку по генеричком потпису
Важно да се запамти: управо генерички потписи праве разлику. Са само 105 944 генеричких потписа покривамо 7 899 758 малвера: то је оно што омогућава откривање варијанти које још нису постојале у тренутку када је потпис написан.

ClamAV сам или ClamAV + додатни потписи SecuriteInfo.com?


ClamAV је одличан антивирусни механизам, бесплатан и отвореног кода. Наши потписи га не замењују: они се додају његовим званичним базама, без иједног дупликата. Ево, критеријум по критеријум, шта тај додатак мења.

Критеријум ClamAV сам
званични потписи Cisco Talos
ClamAV + SecuriteInfo.com
званичне базе + наши потписи
Антивирусни механизам ClamAV, отворени код, бесплатан Исти ClamAV механизам: ништа не треба мењати
Додатни потписи малвера 4 674 899 додатних потписа1, од којих 105 944 генеричких
Додатно покривен малвер 12 468 713 додатно откривених малвера1
Дупликати између две базе Нема их: чим званични потпис покрије неки малвер, ми повлачимо свој
Детекција малвера са хакованих веб-сајтова 0 % (1/703 малвера)2 99 % (699/703 малвера)2
Учесталост ажурирања Званична база се обично објављује једном до двапут дневно Сваког сата, на основу малвера ухваћеног истог дана
0-day малвер Покривен тек када се објави званични потпис Потписи се израђују неколико минута након хватања малвера
Linux / ELF претње (Mirai, IoT ботнети, рудари) Ограничена покривеност Појачана: то је 1. породица у нашој колекцији (видети Top 50)
Веб-шелови, злонамерни JavaScript и PHP Делимична Наменски потписи за веб претње
Phishing Званична daily база, основна покривеност Откривено више од 90 % кампања
Spam Није покривен Анти-спам потписи испоручују се уз потписе за малвер
Ransomware, тројанци, stealer-и Познате породице Познате породице + недавне варијанте захваљујући генеричким потписима
Платформе Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Идентичне: без икаквих додатних ограничења
Постављање Стандардна инсталација, freshclam Додавање неколико DatabaseCustomURL линија у freshclam.conf: без икакве измене ClamAV-а
Подршка Заједница корисника Бесплатна подршка укључена, француски произвођач
Цена Бесплатно Basic понуда бесплатна, затим Professional 29,90 €/год., Gold 99 €/год., Reseller 1 499 €/год.

1 Из наше дневне статистике изнад.  2 Из теренског теста описаног ниже.

Стопа детекције малвера прикупљеног са хакованих веб-сајтова
Удео од 703 малвера из колекције који покреће упозорење. Исти ClamAV механизам, исти фајлови: разликују се само базе потписа.
Тест изведен са ClamAV 1.4.3/28115/Sun Sep 6 08:26:06 2026, извештај од Mon Sep 7 01:13:34 CEST 2026.
Контраст је изразит зато што ову колекцију чини малвер који званичне базе још не покривају: управо је то улога допунских потписа. Код старог и широко распрострањеног малвера ClamAV сам детектује беспрекорно. Две базе су направљене да раде заједно.

Малвер пронађен на хакованим веб-сајтовима


Корисници обично мисле да до заразе вирусима долази углавном преко прилога послатих мејлом или преко фајлова које сами свесно преузму. Ипак, постоји много мање видљива опасност: обична посета компромитованом веб-сајту. Сајт може бити потпуно легитиман, а хакован без знања свог власника; злонамерни код се на њега поставља, а затим сервира посетиоцима. Заражени веб-сајтови стога представљају стваран ризик.

Да бисмо измерили тај ризик, непрекидно прикупљамо фајлове постављене на хаковане веб-сајтове, а затим их анализирамо помоћу ClamAV-а: најпре само са званичним базама, а потом уз додатак наших потписа. Ево резултата текуће колекције.
Прикупљени фајлови 730 1 MB укупно
Идентификован малвер 703 27 чистих фајлова у колекцији
Откривено званичним потписима ClamAV-а 1 односно 0 % малвера из колекције
Откривено потписима SecuriteInfo.com 699 односно 99 % малвера из колекције

Типови фајлова пронађених на зараженим веб-сајтовима


Расподела 730 прикупљених фајлова
Према откривеном формату. Категорија „Непрепознати фајлови” налази се на последњем месту јер није реч о формату.
ELF
276
EXE
136
JPG
43
ZIP
32
VBS
15
JAVA-CLASS
5
HTML
5
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PNG
1
PHP
1
OFFICE
1
CAB
1
Unknown
209
ELF бинарни фајлови и shell скрипте доминирају: веб-сервери под Linux-ом главна су мета, чак и пре Windows радних станица. То је класична слепа тачка безбедносних политика усредсређених на радну станицу.
Погледајте табелу са подацима
Тип фајлаБројУдео
ELF27638 %
EXE13619 %
JPG436 %
ZIP324 %
VBS152 %
JAVA-CLASS51 %
HTML51 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PNG10 %
PHP10 %
OFFICE10 %
CAB10 %
Unknown20929 %

ТОП 50 откривених малвера


Ранг-листа потписа који се најчешће покрећу на колекцији. Потписи YARA.SecuriteInfo_* и SecuriteInfo.com.* су наши; потписи Sanesecurity.* потичу из друге незваничне базе која је такође призната.
15 најчешћих потписа
Број појављивања на 730 прикупљених фајлова.
YARA.SecuriteInfo_Linux_Shell_Downloader
51
SecuriteInfo.com.Linux.Mirai-18
13
SecuriteInfo.com.Trojan.Packed2.51179-8
11
SecuriteInfo.com.Trojan.Packed2.51179-7
7
SecuriteInfo.com.Trojan.Packed2.43192
7
SecuriteInfo.com.Linux.Mirai-20
7
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
6
SecuriteInfo.com.Linux.Mirai-38
6
SecuriteInfo.com.IMG.Malware-13
5
YARA.SecuriteInfo_VBA_Exec_2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Mirai-19
4
YARA.SecuriteInfo_Linux_Shell_Downloader_2
3
SecuriteInfo.com.PUA.Powershell.Downloader-3
3
Sanesecurity.Malware.32133.LX.BOT
3
Погледајте комплетну ранг-листу од 50 потписа
#ПотписПојављивања
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL51
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL13
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL11
4SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL7
5SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL7
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL7
7YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL6
9SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL5
10YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL4
13YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL3
14SecuriteInfo.com.PUA.Powershell.Downloader-3.UNOFFICIAL3
15Sanesecurity.Malware.32133.LX.BOT.UNOFFICIAL3
16SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL2
19SecuriteInfo.com.PUA.Telegrambot-21.UNOFFICIAL2
20SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-4.UNOFFICIAL2
23SecuriteInfo.com.IMG.Malware-1.UNOFFICIAL2
24SecuriteInfo.com.Generic-EXE.UNOFFICIAL2
25SecuriteInfo.com.Win64.MalwareX-gen.99136331.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.97954936.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.85913154.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.74526889.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.71229299.UNOFFICIAL1
31SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
32SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
33SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
34SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
35SecuriteInfo.com.Win64.MalwareX-gen.41162125.UNOFFICIAL1
36SecuriteInfo.com.Win64.MalwareX-gen.29524289.UNOFFICIAL1
37SecuriteInfo.com.Win64.MalwareX-gen.25693378.UNOFFICIAL1
38SecuriteInfo.com.Win64.Malware-gen.34767762.UNOFFICIAL1
39SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
40SecuriteInfo.com.Win64.Evo-gen.49286927.UNOFFICIAL1
41SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
42SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
43SecuriteInfo.com.Win32.MalwareX-gen.46192258.UNOFFICIAL1
44SecuriteInfo.com.Win32.Malware-gen.86419959.UNOFFICIAL1
45SecuriteInfo.com.Win32.Malware-gen.47449383.UNOFFICIAL1
46SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
47SecuriteInfo.com.Win32.Dh-A.67195746.UNOFFICIAL1
48SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
49SecuriteInfo.com.W64.Agent.LOY.gen.Eldorado.27752.12461.UNOFFICIAL1
50SecuriteInfo.com.W64.Agent.ECKA.tr.25116.31718.UNOFFICIAL1

Неколико важних напомена


  • Статистика која се овде објављује не узима у обзир потписе за детекцију спама, који се испоручују уз потписе SecuriteInfo.com. Ова статистика се односи само на малвер.
  • Потписи које објављује SecuriteInfo.com допуна су званичним потписима ClamAV-а. То значи да када званични потписи ClamAV-а открију неки малвер, он се уклања из потписа SecuriteInfo.com. Дакле, нема дуплих потписа између званичних потписа ClamAV-а и потписа SecuriteInfo.com.
  • Ова статистика се мења сваког дана и стога се објављује свакодневно.
  • Колекција фајлова са хакованих веб-сајтова формира се непрекидно; стопе детекције одражавају стање база на датум извештаја наведен на врху странице.

Побољшајте већ данас стопу детекције свог ClamAV-а


Basic понуда је бесплатна. Инсталација се своди на додавање неколико URL адреса у ваш freshclam.conf: никаква измена ClamAV-а није потребна.


ClamAV је copyright © Cisco Systems, Inc.

Неколико предлога на тему антивируса ClamAV


Свидео вам се овај чланак? Ево неколико предлога који би требало да вам се допадну:

Ознаке


МАЛВЕР ХАКОВАЊЕ ВЕБ-САЈТ АНТИВИРУС CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com