Наши антивирусни потписи за ClamAV: статистика, ефикасност и поређење
Сваког дана хиљаде малвера кружи интернетом. SecuriteInfo.com активно се бори против тог малвера
за безбеднији интернет. Ова страница обједињује дневну статистику наших антивирусних потписа за
ClamAV, резултат њиховог суочавања са малвером стварно прикупљеним са хакованих веб-сајтова и
поређење тачку по тачку између ClamAV-а самог и ClamAV-а допуњеног нашим потписима.
Међу оружјима против малвера која стављамо на располагање нашим клијентима налазе се филтрирање мејлова, бесплатни DNS, али и додатни антивирусни потписи за ClamAV.
ClamAV је Cisco-ов антивирус отвореног кода, који ради на свим Linux и Unix системима, али има и портове за Windows (ClamAV и ClamShield) и Mac (ClamXAV).
Наши антивирусни потписи природно се додају званичним потписима ClamAV-а. Захваљујући томе, ClamAV много боље открива малвер, што га чини најбољим антивирусом за Linux на свету. Наши антивирусни потписи стога морају бити што ефикаснији, како би заштита интернета била најбоља могућа.
Стога је сасвим оправдано поставити неколико питања:
Ради транспарентности, свакодневно објављујемо следеће бројке:
ClamAV је одличан антивирусни механизам, бесплатан и отвореног кода. Наши потписи га не замењују: они се додају његовим званичним базама, без иједног дупликата. Ево, критеријум по критеријум, шта тај додатак мења.
Корисници обично мисле да до заразе вирусима долази углавном преко прилога послатих мејлом или преко фајлова које сами свесно преузму. Ипак, постоји много мање видљива опасност: обична посета компромитованом веб-сајту. Сајт може бити потпуно легитиман, а хакован без знања свог власника; злонамерни код се на њега поставља, а затим сервира посетиоцима. Заражени веб-сајтови стога представљају стваран ризик.
Да бисмо измерили тај ризик, непрекидно прикупљамо фајлове постављене на хаковане веб-сајтове, а затим их анализирамо помоћу ClamAV-а: најпре само са званичним базама, а потом уз додатак наших потписа. Ево резултата текуће колекције.
Ранг-листа потписа који се најчешће покрећу на колекцији. Потписи YARA.SecuriteInfo_* и SecuriteInfo.com.* су наши; потписи Sanesecurity.* потичу из друге незваничне базе која је такође призната.
Basic понуда је бесплатна. Инсталација се своди на додавање неколико URL адреса у ваш freshclam.conf: никаква измена ClamAV-а није потребна.
ClamAV је copyright © Cisco Systems, Inc.
Свидео вам се овај чланак? Ево неколико предлога који би требало да вам се допадну:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Да ли су наши антивирусни потписи за ClamAV ефикасни?
Међу оружјима против малвера која стављамо на располагање нашим клијентима налазе се филтрирање мејлова, бесплатни DNS, али и додатни антивирусни потписи за ClamAV.
ClamAV је Cisco-ов антивирус отвореног кода, који ради на свим Linux и Unix системима, али има и портове за Windows (ClamAV и ClamShield) и Mac (ClamXAV).
Наши антивирусни потписи природно се додају званичним потписима ClamAV-а. Захваљујући томе, ClamAV много боље открива малвер, што га чини најбољим антивирусом за Linux на свету. Наши антивирусни потписи стога морају бити што ефикаснији, како би заштита интернета била најбоља могућа.
Стога је сасвим оправдано поставити неколико питања:
- Колико потписа објављује SecuriteInfo.com?
- Колико потписа је генеричко?
- Колико малвера откривају генерички потписи?
- Колико се малвера открива са свим потписима SecuriteInfo.com?
Ради транспарентности, свакодневно објављујемо следеће бројке:
12 603 232 малвера откривених нашим потписима
Негенерички антивирусни потписи
4 570 972
један потпис = један малвер
Генерички антивирусни потписи
105 058
један потпис = једна породица малвера
Укупно антивирусних потписа
4 676 030
које објављује SecuriteInfo.com
Малвер откривен генеричким потписима
8 032 260
односно 76 малвера у просеку по генеричком потпису
Важно да се запамти: управо генерички потписи праве разлику. Са само
105 058 генеричких потписа покривамо
8 032 260 малвера: то је оно што омогућава откривање варијанти које
још нису постојале у тренутку када је потпис написан.
ClamAV сам или ClamAV + додатни потписи SecuriteInfo.com?
ClamAV је одличан антивирусни механизам, бесплатан и отвореног кода. Наши потписи га не замењују: они се додају његовим званичним базама, без иједног дупликата. Ево, критеријум по критеријум, шта тај додатак мења.
| Критеријум | ClamAV сам званични потписи Cisco Talos |
ClamAV + SecuriteInfo.com званичне базе + наши потписи |
|---|---|---|
| Антивирусни механизам | ClamAV, отворени код, бесплатан | Исти ClamAV механизам: ништа не треба мењати |
| Додатни потписи малвера | — | 4 676 030 додатних потписа1, од којих 105 058 генеричких |
| Додатно покривен малвер | — | 12 603 232 додатно откривених малвера1 |
| Дупликати између две базе | — | Нема их: чим званични потпис покрије неки малвер, ми повлачимо свој |
| Детекција малвера са хакованих веб-сајтова | ✗ 0 % (0/751 малвера)2 | ✓ 100 % (750/751 малвера)2 |
| Учесталост ажурирања | Званична база се обично објављује једном до двапут дневно | ✓ Сваког сата, на основу малвера ухваћеног истог дана |
| 0-day малвер | Покривен тек када се објави званични потпис | ✓ Потписи се израђују неколико минута након хватања малвера |
| Linux / ELF претње (Mirai, IoT ботнети, рудари) | Ограничена покривеност | ✓ Појачана: то је 1. породица у нашој колекцији (видети Top 50) |
| Веб-шелови, злонамерни JavaScript и PHP | Делимична | ✓ Наменски потписи за веб претње |
| Phishing | Званична daily база, основна покривеност | ✓ Откривено више од 90 % кампања |
| Spam | ✗ Није покривен | ✓ Анти-спам потписи испоручују се уз потписе за малвер |
| Ransomware, тројанци, stealer-и | Познате породице | ✓ Познате породице + недавне варијанте захваљујући генеричким потписима |
| Платформе | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Идентичне: без икаквих додатних ограничења |
| Постављање | Стандардна инсталација, freshclam | Додавање неколико DatabaseCustomURL линија у freshclam.conf: без икакве измене ClamAV-а |
| Подршка | Заједница корисника | ✓ Бесплатна подршка укључена, француски произвођач |
| Цена | Бесплатно | Basic понуда бесплатна, затим Professional 29,90 €/год., Gold 99 €/год., Reseller 1 499 €/год. |
Стопа детекције малвера прикупљеног са хакованих веб-сајтова
Удео од 751 малвера из колекције који покреће упозорење. Исти ClamAV механизам, исти фајлови: разликују се само базе потписа.
0 %
ClamAV сам
0 / 751 малвера
100 %
ClamAV + SecuriteInfo.com
750 / 751 малвера
Тест изведен са ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, извештај од Tue Aug 18 11:45:22 CEST 2026.
Контраст је изразит зато што ову колекцију чини малвер који званичне базе још не покривају: управо је то улога
допунских потписа. Код старог и широко распрострањеног малвера ClamAV сам детектује беспрекорно. Две базе су
направљене да раде заједно.
Малвер пронађен на хакованим веб-сајтовима
Корисници обично мисле да до заразе вирусима долази углавном преко прилога послатих мејлом или преко фајлова које сами свесно преузму. Ипак, постоји много мање видљива опасност: обична посета компромитованом веб-сајту. Сајт може бити потпуно легитиман, а хакован без знања свог власника; злонамерни код се на њега поставља, а затим сервира посетиоцима. Заражени веб-сајтови стога представљају стваран ризик.
Да бисмо измерили тај ризик, непрекидно прикупљамо фајлове постављене на хаковане веб-сајтове, а затим их анализирамо помоћу ClamAV-а: најпре само са званичним базама, а потом уз додатак наших потписа. Ево резултата текуће колекције.
Прикупљени фајлови
760
844 MB укупно
Идентификован малвер
751
9 чистих фајлова у колекцији
Откривено званичним потписима ClamAV-а
0
односно 0 % малвера из колекције
Откривено потписима SecuriteInfo.com
750
односно 100 % малвера из колекције
Типови фајлова пронађених на зараженим веб-сајтовима
Расподела 760 прикупљених фајлова
Према откривеном формату. Категорија „Непрепознати фајлови” налази се на последњем месту јер није реч о формату.
ELF бинарни фајлови и shell скрипте доминирају: веб-сервери под Linux-ом главна су мета, чак и пре Windows радних станица. То је класична слепа тачка безбедносних политика усредсређених на радну станицу.
Погледајте табелу са подацима
| Тип фајла | Број | Удео |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
ТОП 50 откривених малвера
Ранг-листа потписа који се најчешће покрећу на колекцији. Потписи YARA.SecuriteInfo_* и SecuriteInfo.com.* су наши; потписи Sanesecurity.* потичу из друге незваничне базе која је такође призната.
15 најчешћих потписа
Број појављивања на 760 прикупљених фајлова.
Погледајте комплетну ранг-листу од 50 потписа
| # | Потпис | Појављивања |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Неколико важних напомена
- Статистика која се овде објављује не узима у обзир потписе за детекцију спама, који се испоручују уз потписе SecuriteInfo.com. Ова статистика се односи само на малвер.
- Потписи које објављује SecuriteInfo.com допуна су званичним потписима ClamAV-а. То значи да када званични потписи ClamAV-а открију неки малвер, он се уклања из потписа SecuriteInfo.com. Дакле, нема дуплих потписа између званичних потписа ClamAV-а и потписа SecuriteInfo.com.
- Ова статистика се мења сваког дана и стога се објављује свакодневно.
- Колекција фајлова са хакованих веб-сајтова формира се непрекидно; стопе детекције одражавају стање база на датум извештаја наведен на врху странице.
Побољшајте већ данас стопу детекције свог ClamAV-а
Basic понуда је бесплатна. Инсталација се своди на додавање неколико URL адреса у ваш freshclam.conf: никаква измена ClamAV-а није потребна.
ClamAV је copyright © Cisco Systems, Inc.
Неколико предлога на тему антивируса ClamAV
Свидео вам се овај чланак? Ево неколико предлога који би требало да вам се допадну:
- Побољшајте стопу детекције 0-day малвера за ClamAV
- ClamAV за Windows је могућ, уз ClamShield
- PUA (Potentially Unwanted Application): разумевање нежељеног софтвера и управљање њиме у вашем информатичком окружењу
- FAQ о ClamAV-у и незваничним потписима SecuriteInfo.com
- Старе верзије ClamAV-а излажу опасности ваш информациони систем
Ознаке
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com