Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

SKADLIG KOD INTRÅNG WEBBPLATS ANTIVIRUS CLAMAV

Våra antivirussignaturer för ClamAV: statistik, effektivitet och jämförelse


Varje dag sprids tusentals skadliga program på internet. SecuriteInfo.com bekämpar aktivt dessa hot för ett säkrare internet. Den här sidan samlar den dagliga statistiken över våra antivirussignaturer för ClamAV, resultatet av deras möte med skadlig kod som faktiskt samlats in från hackade webbplatser och en punkt för punkt-jämförelse mellan enbart ClamAV och ClamAV utökat med våra signaturer.

Signaturer uppdaterade den Sun Sep 27 00:51:15 CEST 2026
Insamlingsrapport från den Sun Sep 27 01:19:21 CEST 2026
Motor som använts för testerna: ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026


Är våra antivirussignaturer för ClamAV effektiva?


Bland de vapen mot skadlig kod som vi ställer till våra kunders förfogande finns filtrering av e-post, kostnadsfri DNS, men även kompletterande antivirussignaturer för ClamAV.

ClamAV är Ciscos antivirus med öppen källkod, som fungerar på alla Linux- och Unix-system men som även har portningar till Windows (ClamAV och ClamShield) och Mac (ClamXAV).

Våra antivirussignaturer läggs helt naturligt till ClamAV:s officiella signaturer. Följaktligen blir ClamAV:s upptäckt av skadlig kod betydligt bättre, vilket gör ClamAV till världens bästa antivirus för Linux. Våra antivirussignaturer måste därför vara så effektiva som möjligt för att skyddet av internet ska bli så bra som möjligt.

Det är därför rimligt att ställa sig några frågor:
  • Hur många signaturer publiceras av SecuriteInfo.com?
  • Hur många signaturer är generiska?
  • Hur många skadliga program upptäcks av de generiska signaturerna?
  • Hur många skadliga program upptäcks med samtliga signaturer från SecuriteInfo.com?

I öppenhetens namn publicerar vi dagligen följande siffror:
12 294 096 skadliga program upptäckta av våra signaturer
Icke-generiska antivirussignaturer 4 571 532 en signatur = ett skadligt program
Generiska antivirussignaturer 106 722 en signatur = en familj av skadliga program
Antivirussignaturer totalt 4 678 254 publicerade av SecuriteInfo.com
Skadliga program som upptäcks av de generiska signaturerna 7 722 564 det vill säga 72 skadliga program i genomsnitt per generisk signatur
Värt att komma ihåg: det är våra generiska signaturer som gör skillnaden. Med endast 106 722 generiska signaturer täcker vi 7 722 564 skadliga program: det är detta som gör det möjligt att upptäcka varianter som ännu inte fanns när signaturen skrevs.

Enbart ClamAV eller ClamAV + de kompletterande signaturerna från SecuriteInfo.com?


ClamAV är en utmärkt antivirusmotor, gratis och med öppen källkod. Våra signaturer ersätter den inte: de läggs till dess officiella databaser, helt utan dubbletter. Här är, kriterium för kriterium, vad detta tillägg förändrar.

Kriterium Enbart ClamAV
officiella signaturer från Cisco Talos
ClamAV + SecuriteInfo.com
officiella databaser + våra signaturer
Antivirusmotor ClamAV, öppen källkod, gratis Samma ClamAV-motor: ingenting behöver bytas ut
Ytterligare signaturer för skadlig kod — 4 678 254 kompletterande signaturer1, varav 106 722 generiska
Ytterligare skadliga program som täcks — 12 294 096 ytterligare skadliga program upptäcks1
Dubbletter mellan de båda databaserna — Inga: så snart ett skadligt program täcks av en officiell signatur tar vi bort vår egen
Upptäckt av skadlig kod från hackade webbplatser ✗ 0 % (2/752 skadliga program)2 ✓ 100 % (752/752 skadliga program)2
Uppdateringsfrekvens Den officiella databasen publiceras i regel en till två gånger per dag ✓ Varje timme, utifrån skadlig kod som fångats in samma dag
Skadlig kod av typen 0-day Täcks när den officiella signaturen har publicerats ✓ Signaturer skapas några minuter efter att den skadliga koden fångats in
Hot mot Linux/ELF (Mirai, IoT-botnät, kryptominerare) Begränsad täckning ✓ Förstärkt: det är den 1:a familjen i vår samling (se Topp 50)
Webshells samt skadlig JavaScript och PHP Delvis ✓ Dedikerade signaturer för webbhot
Phishing Officiell daily-databas, grundläggande täckning ✓ Mer än 90 % av kampanjerna upptäcks
Spam ✗ Täcks inte ✓ Antispamsignaturer levereras utöver signaturerna för skadlig kod
Ransomware, trojaner, stealers Kända familjer ✓ Kända familjer + nya varianter tack vare de generiska signaturerna
Plattformar Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiska: inga ytterligare begränsningar
Driftsättning Standardinstallation, freshclam Några rader DatabaseCustomURL läggs till i freshclam.conf: ingen ändring av ClamAV
Support Via community ✓ Kostnadsfri support ingår, fransk leverantör
Kostnad Gratis Basic kostnadsfritt, därefter Professional 29,90 €/år, Gold 99 €/år, Reseller 1 499 €/år

1 Hämtat från vår dagliga statistik ovan.  2 Hämtat från fälttestet som beskrivs längre ned.

Upptäcktsgrad för skadlig kod insamlad från hackade webbplatser
Andel av samlingens 752 skadliga program som utlöser ett larm. Samma ClamAV-motor, samma filer: endast signaturdatabaserna skiljer sig åt.
Testet utfördes med ClamAV 1.4.3/28135/Sat Sep 26 08:24:13 2026, rapport från den Sun Sep 27 01:19:21 CEST 2026.
Kontrasten är tydlig eftersom den här samlingen består av skadlig kod som de officiella databaserna ännu inte täcker: det är precis detta som kompletterande signaturer är till för. På äldre och vitt spridd skadlig kod upptäcker enbart ClamAV allt perfekt. De båda databaserna är gjorda för att arbeta tillsammans.

Skadlig kod som hittas på hackade webbplatser


I allmänhet tror internetanvändare att virusinfektioner främst sker via bilagor som skickas med e-post eller via filer som de själva laddar ner. Det finns dock en fara som är betydligt mindre synlig: ett enkelt besök på en komprometterad webbplats. Webbplatsen kan vara helt legitim och ha hackats utan ägarens vetskap; den skadliga koden placeras där och levereras sedan till besökarna. Infekterade webbplatser utgör därför en verklig risk.

För att mäta denna risk samlar vi kontinuerligt in filer som placerats på hackade webbplatser och analyserar dem sedan med ClamAV: först med enbart de officiella databaserna, därefter med våra signaturer tillagda. Här är resultaten för den pågående samlingen.
Insamlade filer 788 1 MB totalt
Identifierade skadliga program 752 36 rena filer i samlingen
Upptäckta av ClamAV:s officiella signaturer 2 det vill säga 0 % av samlingens skadliga program
Upptäckta av signaturerna från SecuriteInfo.com 752 det vill säga 100 % av samlingens skadliga program

Filtyper som hittas på infekterade webbplatser


Fördelning av de 788 insamlade filerna
Efter identifierat format. Kategorin ”Okända filer” placeras sist eftersom det inte rör sig om ett format.
ELF
223
EXE
136
ZIP
70
JPG
58
HTML
40
VBS
10
OFFICE
3
PNG
1
PHP
1
JAVA-CLASS
1
CAB
1
Unknown
244
ELF-binärer och skalskript dominerar: webbservrar som kör Linux är det främsta målet, före Windows-datorerna. Det är en klassisk blind fläck i säkerhetsarbete som fokuserar på arbetsstationen.
Visa datatabellen
FiltypAntalAndel
ELF22328 %
EXE13617 %
ZIP709 %
JPG587 %
HTML405 %
VBS101 %
OFFICE30 %
PNG10 %
PHP10 %
JAVA-CLASS10 %
CAB10 %
Unknown24431 %

TOPP 50 över upptäckt skadlig kod


Rangordning av de signaturer som oftast utlöses på samlingen. Signaturerna YARA.SecuriteInfo_* och SecuriteInfo.com.* är våra; signaturerna Sanesecurity.* kommer från en annan inofficiell databas som också är erkänd.
De 15 vanligaste signaturerna
Antal förekomster bland de 788 insamlade filerna.
YARA.SecuriteInfo_Linux_Shell_Downloader
28
SecuriteInfo.com.Linux.Mirai-58
14
SecuriteInfo.com.Trojan.Packed2.51179-8
13
SecuriteInfo.com.Linux.Mirai-54
11
SecuriteInfo.com.Trojan.Packed2.51179-7
10
SecuriteInfo.com.Trojan.Packed2.43192
9
SecuriteInfo.com.Trojan.Packed2.51179-4
8
SecuriteInfo.com.Linux.DDoS.2637
6
SecuriteInfo.com.Linux.Mirai-47
5
SecuriteInfo.com.Generic-EXE
5
YARA.SecuriteInfo_VBA_Exec_2
4
YARA.SecuriteInfo_PUA_VBS_DownLoader_2
4
SecuriteInfo.com.Linux.Mirai-45
3
SecuriteInfo.com.Linux.Mirai-20
3
SecuriteInfo.com.Linux.Mirai-18
3
Visa den fullständiga rangordningen över 50 signaturer
#SignaturFörekomster
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL28
2SecuriteInfo.com.Linux.Mirai-58.UNOFFICIAL14
3SecuriteInfo.com.Trojan.Packed2.51179-8.UNOFFICIAL13
4SecuriteInfo.com.Linux.Mirai-54.UNOFFICIAL11
5SecuriteInfo.com.Trojan.Packed2.51179-7.UNOFFICIAL10
6SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL9
7SecuriteInfo.com.Trojan.Packed2.51179-4.UNOFFICIAL8
8SecuriteInfo.com.Linux.DDoS.2637.UNOFFICIAL6
9SecuriteInfo.com.Linux.Mirai-47.UNOFFICIAL5
10SecuriteInfo.com.Generic-EXE.UNOFFICIAL5
11YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL4
12YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL4
13SecuriteInfo.com.Linux.Mirai-45.UNOFFICIAL3
14SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL3
16YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL2
17SecuriteInfo.com.Variant.Tedy.967190.25772678.UNOFFICIAL2
18SecuriteInfo.com.PUA.JS.Obfus-2185.UNOFFICIAL2
19SecuriteInfo.com.Linux.Mirai-56.UNOFFICIAL2
20SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL2
21SecuriteInfo.com.Linux.Downloader-35.UNOFFICIAL2
22SecuriteInfo.com.IMG.Malware-13.UNOFFICIAL2
23YARA.SecuriteInfo_PUA_VBS_Encoded_and_Exec_1.UNOFFICIAL1
24YARA.SecuriteInfo_PUA_VBS_Download_and_Exec_1.UNOFFICIAL1
25SecuriteInfo.com.Win64.SuspAttach.19114732.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.45579318.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.34723544.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27149469.UNOFFICIAL1
29SecuriteInfo.com.Win64.MalwareX-gen.17472914.UNOFFICIAL1
30SecuriteInfo.com.Win64.MalwareX-gen.12848841.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.88222943.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.34927189.UNOFFICIAL1
33SecuriteInfo.com.Win64.Agent-KP.97369174.UNOFFICIAL1
34SecuriteInfo.com.Win32.Malware-gen.12784461.UNOFFICIAL1
35SecuriteInfo.com.Win32.Evo-gen.31912919.UNOFFICIAL1
36SecuriteInfo.com.W64.WinGo.I.gen.Eldorado.26088.13922.UNOFFICIAL1
37SecuriteInfo.com.W64.Agent.MYZ.gen.Eldorado.28580.7668.UNOFFICIAL1
38SecuriteInfo.com.W64.ABmRisk.WJBM-6797.32253.9972.UNOFFICIAL1
39SecuriteInfo.com.W64.ABmRisk.WHSZ-8623.11048.29640.UNOFFICIAL1
40SecuriteInfo.com.W64.ABmRisk.SEUX-3838.1694.16519.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.FCII-6698.19989.6145.UNOFFICIAL1
42SecuriteInfo.com.W32.ABTrojan.WHXH-6535.18897.19632.UNOFFICIAL1
43SecuriteInfo.com.VBS.Obfus-201.UNOFFICIAL1
44SecuriteInfo.com.VBS.DownLoader.4679.11706.15672.UNOFFICIAL1
45SecuriteInfo.com.VBS.DownLoader.4659.24553.8263.UNOFFICIAL1
46SecuriteInfo.com.Variant.Yogi.84977.55733942.UNOFFICIAL1
47SecuriteInfo.com.Variant.Yogi.79367.21153653.UNOFFICIAL1
48SecuriteInfo.com.Variant.Yogi.66984.91731227.UNOFFICIAL1
49SecuriteInfo.com.Variant.Packed.Themida.21.84538536.UNOFFICIAL1
50SecuriteInfo.com.Variant.Mikey.194635.91662195.UNOFFICIAL1

Några viktiga anmärkningar


  • Statistiken som publiceras här tar inte hänsyn till signaturerna för upptäckt av spam, som levereras tillsammans med signaturerna från SecuriteInfo.com. Denna statistik gäller endast skadlig kod.
  • De signaturer som publiceras av SecuriteInfo.com är kompletterande till ClamAV:s officiella signaturer. Det innebär att när ett skadligt program upptäcks av ClamAV:s officiella signaturer tas det bort från signaturerna från SecuriteInfo.com. Det finns alltså inga dubblerade signaturer mellan ClamAV:s officiella signaturer och signaturerna från SecuriteInfo.com.
  • Denna statistik varierar från dag till dag och publiceras därför dagligen.
  • Samlingen av filer från hackade webbplatser byggs upp kontinuerligt; upptäcktsgraden återspeglar databasernas tillstånd vid det rapportdatum som anges högst upp på sidan.

Förbättra upptäcktsgraden i din ClamAV redan i dag


Basic-erbjudandet är kostnadsfritt. Installationen består helt enkelt av att lägga till några URL:er i din freshclam.conf: ingen ändring av ClamAV behövs.


ClamAV är copyright © Cisco Systems, Inc.

Några förslag på temat antivirusprogrammet ClamAV


Gillade du den här artikeln? Här är några förslag som borde falla dig i smaken:

Taggar


SKADLIG KOD INTRÅNG WEBBPLATS ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com