Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

МАЛВЕР ХАКОВАЊЕ ВЕБ-САЈТ АНТИВИРУС CLAMAV

Наши антивирусни потписи за ClamAV: статистика, ефикасност и поређење


Сваког дана хиљаде малвера кружи интернетом. SecuriteInfo.com активно се бори против тог малвера за безбеднији интернет. Ова страница обједињује дневну статистику наших антивирусних потписа за ClamAV, резултат њиховог суочавања са малвером стварно прикупљеним са хакованих веб-сајтова и поређење тачку по тачку између ClamAV-а самог и ClamAV-а допуњеног нашим потписима.

Потписи ажурирани Tue Aug 18 11:34:34 CEST 2026
Извештај о прикупљању од Tue Aug 18 11:45:22 CEST 2026
Механизам коришћен за тестове: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Да ли су наши антивирусни потписи за ClamAV ефикасни?


Међу оружјима против малвера која стављамо на располагање нашим клијентима налазе се филтрирање мејлова, бесплатни DNS, али и додатни антивирусни потписи за ClamAV.

ClamAV је Cisco-ов антивирус отвореног кода, који ради на свим Linux и Unix системима, али има и портове за Windows (ClamAV и ClamShield) и Mac (ClamXAV).

Наши антивирусни потписи природно се додају званичним потписима ClamAV-а. Захваљујући томе, ClamAV много боље открива малвер, што га чини најбољим антивирусом за Linux на свету. Наши антивирусни потписи стога морају бити што ефикаснији, како би заштита интернета била најбоља могућа.

Стога је сасвим оправдано поставити неколико питања:
  • Колико потписа објављује SecuriteInfo.com?
  • Колико потписа је генеричко?
  • Колико малвера откривају генерички потписи?
  • Колико се малвера открива са свим потписима SecuriteInfo.com?

Ради транспарентности, свакодневно објављујемо следеће бројке:
12 603 232 малвера откривених нашим потписима
Негенерички антивирусни потписи 4 570 972 један потпис = један малвер
Генерички антивирусни потписи 105 058 један потпис = једна породица малвера
Укупно антивирусних потписа 4 676 030 које објављује SecuriteInfo.com
Малвер откривен генеричким потписима 8 032 260 односно 76 малвера у просеку по генеричком потпису
Важно да се запамти: управо генерички потписи праве разлику. Са само 105 058 генеричких потписа покривамо 8 032 260 малвера: то је оно што омогућава откривање варијанти које још нису постојале у тренутку када је потпис написан.

ClamAV сам или ClamAV + додатни потписи SecuriteInfo.com?


ClamAV је одличан антивирусни механизам, бесплатан и отвореног кода. Наши потписи га не замењују: они се додају његовим званичним базама, без иједног дупликата. Ево, критеријум по критеријум, шта тај додатак мења.

Критеријум ClamAV сам
званични потписи Cisco Talos
ClamAV + SecuriteInfo.com
званичне базе + наши потписи
Антивирусни механизам ClamAV, отворени код, бесплатан Исти ClamAV механизам: ништа не треба мењати
Додатни потписи малвера 4 676 030 додатних потписа1, од којих 105 058 генеричких
Додатно покривен малвер 12 603 232 додатно откривених малвера1
Дупликати између две базе Нема их: чим званични потпис покрије неки малвер, ми повлачимо свој
Детекција малвера са хакованих веб-сајтова 0 % (0/751 малвера)2 100 % (750/751 малвера)2
Учесталост ажурирања Званична база се обично објављује једном до двапут дневно Сваког сата, на основу малвера ухваћеног истог дана
0-day малвер Покривен тек када се објави званични потпис Потписи се израђују неколико минута након хватања малвера
Linux / ELF претње (Mirai, IoT ботнети, рудари) Ограничена покривеност Појачана: то је 1. породица у нашој колекцији (видети Top 50)
Веб-шелови, злонамерни JavaScript и PHP Делимична Наменски потписи за веб претње
Phishing Званична daily база, основна покривеност Откривено више од 90 % кампања
Spam Није покривен Анти-спам потписи испоручују се уз потписе за малвер
Ransomware, тројанци, stealer-и Познате породице Познате породице + недавне варијанте захваљујући генеричким потписима
Платформе Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Идентичне: без икаквих додатних ограничења
Постављање Стандардна инсталација, freshclam Додавање неколико DatabaseCustomURL линија у freshclam.conf: без икакве измене ClamAV-а
Подршка Заједница корисника Бесплатна подршка укључена, француски произвођач
Цена Бесплатно Basic понуда бесплатна, затим Professional 29,90 €/год., Gold 99 €/год., Reseller 1 499 €/год.

1 Из наше дневне статистике изнад.  2 Из теренског теста описаног ниже.

Стопа детекције малвера прикупљеног са хакованих веб-сајтова
Удео од 751 малвера из колекције који покреће упозорење. Исти ClamAV механизам, исти фајлови: разликују се само базе потписа.
Тест изведен са ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, извештај од Tue Aug 18 11:45:22 CEST 2026.
Контраст је изразит зато што ову колекцију чини малвер који званичне базе још не покривају: управо је то улога допунских потписа. Код старог и широко распрострањеног малвера ClamAV сам детектује беспрекорно. Две базе су направљене да раде заједно.

Малвер пронађен на хакованим веб-сајтовима


Корисници обично мисле да до заразе вирусима долази углавном преко прилога послатих мејлом или преко фајлова које сами свесно преузму. Ипак, постоји много мање видљива опасност: обична посета компромитованом веб-сајту. Сајт може бити потпуно легитиман, а хакован без знања свог власника; злонамерни код се на њега поставља, а затим сервира посетиоцима. Заражени веб-сајтови стога представљају стваран ризик.

Да бисмо измерили тај ризик, непрекидно прикупљамо фајлове постављене на хаковане веб-сајтове, а затим их анализирамо помоћу ClamAV-а: најпре само са званичним базама, а потом уз додатак наших потписа. Ево резултата текуће колекције.
Прикупљени фајлови 760 844 MB укупно
Идентификован малвер 751 9 чистих фајлова у колекцији
Откривено званичним потписима ClamAV-а 0 односно 0 % малвера из колекције
Откривено потписима SecuriteInfo.com 750 односно 100 % малвера из колекције

Типови фајлова пронађених на зараженим веб-сајтовима


Расподела 760 прикупљених фајлова
Према откривеном формату. Категорија „Непрепознати фајлови” налази се на последњем месту јер није реч о формату.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF бинарни фајлови и shell скрипте доминирају: веб-сервери под Linux-ом главна су мета, чак и пре Windows радних станица. То је класична слепа тачка безбедносних политика усредсређених на радну станицу.
Погледајте табелу са подацима
Тип фајлаБројУдео
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

ТОП 50 откривених малвера


Ранг-листа потписа који се најчешће покрећу на колекцији. Потписи YARA.SecuriteInfo_* и SecuriteInfo.com.* су наши; потписи Sanesecurity.* потичу из друге незваничне базе која је такође призната.
15 најчешћих потписа
Број појављивања на 760 прикупљених фајлова.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Погледајте комплетну ранг-листу од 50 потписа
#ПотписПојављивања
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Неколико важних напомена


  • Статистика која се овде објављује не узима у обзир потписе за детекцију спама, који се испоручују уз потписе SecuriteInfo.com. Ова статистика се односи само на малвер.
  • Потписи које објављује SecuriteInfo.com допуна су званичним потписима ClamAV-а. То значи да када званични потписи ClamAV-а открију неки малвер, он се уклања из потписа SecuriteInfo.com. Дакле, нема дуплих потписа између званичних потписа ClamAV-а и потписа SecuriteInfo.com.
  • Ова статистика се мења сваког дана и стога се објављује свакодневно.
  • Колекција фајлова са хакованих веб-сајтова формира се непрекидно; стопе детекције одражавају стање база на датум извештаја наведен на врху странице.

Побољшајте већ данас стопу детекције свог ClamAV-а


Basic понуда је бесплатна. Инсталација се своди на додавање неколико URL адреса у ваш freshclam.conf: никаква измена ClamAV-а није потребна.


ClamAV је copyright © Cisco Systems, Inc.

Неколико предлога на тему антивируса ClamAV


Свидео вам се овај чланак? Ево неколико предлога који би требало да вам се допадну:

Ознаке


МАЛВЕР ХАКОВАЊЕ ВЕБ-САЈТ АНТИВИРУС CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com