Våra antivirussignaturer för ClamAV: statistik, effektivitet och jämförelse
Varje dag sprids tusentals skadliga program på internet. SecuriteInfo.com bekämpar aktivt dessa hot
för ett säkrare internet. Den här sidan samlar den dagliga statistiken över våra antivirussignaturer för
ClamAV, resultatet av deras möte med skadlig kod som faktiskt samlats in från hackade webbplatser och en
punkt för punkt-jämförelse mellan enbart ClamAV och ClamAV utökat med våra signaturer.
Bland de vapen mot skadlig kod som vi ställer till våra kunders förfogande finns filtrering av e-post, kostnadsfri DNS, men även kompletterande antivirussignaturer för ClamAV.
ClamAV är Ciscos antivirus med öppen källkod, som fungerar på alla Linux- och Unix-system men som även har portningar till Windows (ClamAV och ClamShield) och Mac (ClamXAV).
Våra antivirussignaturer läggs helt naturligt till ClamAV:s officiella signaturer. Följaktligen blir ClamAV:s upptäckt av skadlig kod betydligt bättre, vilket gör ClamAV till världens bästa antivirus för Linux. Våra antivirussignaturer måste därför vara så effektiva som möjligt för att skyddet av internet ska bli så bra som möjligt.
Det är därför rimligt att ställa sig några frågor:
I öppenhetens namn publicerar vi dagligen följande siffror:
ClamAV är en utmärkt antivirusmotor, gratis och med öppen källkod. Våra signaturer ersätter den inte: de läggs till dess officiella databaser, helt utan dubbletter. Här är, kriterium för kriterium, vad detta tillägg förändrar.
I allmänhet tror internetanvändare att virusinfektioner främst sker via bilagor som skickas med e-post eller via filer som de själva laddar ner. Det finns dock en fara som är betydligt mindre synlig: ett enkelt besök på en komprometterad webbplats. Webbplatsen kan vara helt legitim och ha hackats utan ägarens vetskap; den skadliga koden placeras där och levereras sedan till besökarna. Infekterade webbplatser utgör därför en verklig risk.
För att mäta denna risk samlar vi kontinuerligt in filer som placerats på hackade webbplatser och analyserar dem sedan med ClamAV: först med enbart de officiella databaserna, därefter med våra signaturer tillagda. Här är resultaten för den pågående samlingen.
Rangordning av de signaturer som oftast utlöses på samlingen. Signaturerna YARA.SecuriteInfo_* och SecuriteInfo.com.* är våra; signaturerna Sanesecurity.* kommer från en annan inofficiell databas som också är erkänd.
Basic-erbjudandet är kostnadsfritt. Installationen består helt enkelt av att lägga till några URL:er i din freshclam.conf: ingen ändring av ClamAV behövs.
ClamAV är copyright © Cisco Systems, Inc.
Gillade du den här artikeln? Här är några förslag som borde falla dig i smaken:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Är våra antivirussignaturer för ClamAV effektiva?
Bland de vapen mot skadlig kod som vi ställer till våra kunders förfogande finns filtrering av e-post, kostnadsfri DNS, men även kompletterande antivirussignaturer för ClamAV.
ClamAV är Ciscos antivirus med öppen källkod, som fungerar på alla Linux- och Unix-system men som även har portningar till Windows (ClamAV och ClamShield) och Mac (ClamXAV).
Våra antivirussignaturer läggs helt naturligt till ClamAV:s officiella signaturer. Följaktligen blir ClamAV:s upptäckt av skadlig kod betydligt bättre, vilket gör ClamAV till världens bästa antivirus för Linux. Våra antivirussignaturer måste därför vara så effektiva som möjligt för att skyddet av internet ska bli så bra som möjligt.
Det är därför rimligt att ställa sig några frågor:
- Hur många signaturer publiceras av SecuriteInfo.com?
- Hur många signaturer är generiska?
- Hur många skadliga program upptäcks av de generiska signaturerna?
- Hur många skadliga program upptäcks med samtliga signaturer från SecuriteInfo.com?
I öppenhetens namn publicerar vi dagligen följande siffror:
12 603 232 skadliga program upptäckta av våra signaturer
Icke-generiska antivirussignaturer
4 570 972
en signatur = ett skadligt program
Generiska antivirussignaturer
105 058
en signatur = en familj av skadliga program
Antivirussignaturer totalt
4 676 030
publicerade av SecuriteInfo.com
Skadliga program som upptäcks av de generiska signaturerna
8 032 260
det vill säga 76 skadliga program i genomsnitt per generisk signatur
Värt att komma ihåg: det är våra generiska signaturer som gör skillnaden. Med endast
105 058 generiska signaturer täcker vi
8 032 260 skadliga program: det är detta som gör det möjligt att upptäcka varianter som
ännu inte fanns när signaturen skrevs.
Enbart ClamAV eller ClamAV + de kompletterande signaturerna från SecuriteInfo.com?
ClamAV är en utmärkt antivirusmotor, gratis och med öppen källkod. Våra signaturer ersätter den inte: de läggs till dess officiella databaser, helt utan dubbletter. Här är, kriterium för kriterium, vad detta tillägg förändrar.
| Kriterium | Enbart ClamAV officiella signaturer från Cisco Talos |
ClamAV + SecuriteInfo.com officiella databaser + våra signaturer |
|---|---|---|
| Antivirusmotor | ClamAV, öppen källkod, gratis | Samma ClamAV-motor: ingenting behöver bytas ut |
| Ytterligare signaturer för skadlig kod | — | 4 676 030 kompletterande signaturer1, varav 105 058 generiska |
| Ytterligare skadliga program som täcks | — | 12 603 232 ytterligare skadliga program upptäcks1 |
| Dubbletter mellan de båda databaserna | — | Inga: så snart ett skadligt program täcks av en officiell signatur tar vi bort vår egen |
| Upptäckt av skadlig kod från hackade webbplatser | ✗ 0 % (0/751 skadliga program)2 | ✓ 100 % (750/751 skadliga program)2 |
| Uppdateringsfrekvens | Den officiella databasen publiceras i regel en till två gånger per dag | ✓ Varje timme, utifrån skadlig kod som fångats in samma dag |
| Skadlig kod av typen 0-day | Täcks när den officiella signaturen har publicerats | ✓ Signaturer skapas några minuter efter att den skadliga koden fångats in |
| Hot mot Linux/ELF (Mirai, IoT-botnät, kryptominerare) | Begränsad täckning | ✓ Förstärkt: det är den 1:a familjen i vår samling (se Topp 50) |
| Webshells samt skadlig JavaScript och PHP | Delvis | ✓ Dedikerade signaturer för webbhot |
| Phishing | Officiell daily-databas, grundläggande täckning | ✓ Mer än 90 % av kampanjerna upptäcks |
| Spam | ✗ Täcks inte | ✓ Antispamsignaturer levereras utöver signaturerna för skadlig kod |
| Ransomware, trojaner, stealers | Kända familjer | ✓ Kända familjer + nya varianter tack vare de generiska signaturerna |
| Plattformar | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiska: inga ytterligare begränsningar |
| Driftsättning | Standardinstallation, freshclam | Några rader DatabaseCustomURL läggs till i freshclam.conf: ingen ändring av ClamAV |
| Support | Via community | ✓ Kostnadsfri support ingår, fransk leverantör |
| Kostnad | Gratis | Basic kostnadsfritt, därefter Professional 29,90 €/år, Gold 99 €/år, Reseller 1 499 €/år |
Upptäcktsgrad för skadlig kod insamlad från hackade webbplatser
Andel av samlingens 751 skadliga program som utlöser ett larm. Samma ClamAV-motor, samma filer: endast signaturdatabaserna skiljer sig åt.
0 %
Enbart ClamAV
0 / 751 skadliga program
100 %
ClamAV + SecuriteInfo.com
750 / 751 skadliga program
Testet utfördes med ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport från den Tue Aug 18 11:45:22 CEST 2026.
Kontrasten är tydlig eftersom den här samlingen består av skadlig kod som de officiella databaserna ännu inte
täcker: det är precis detta som kompletterande signaturer är till för. På äldre och vitt spridd skadlig kod
upptäcker enbart ClamAV allt perfekt. De båda databaserna är gjorda för att arbeta tillsammans.
Skadlig kod som hittas på hackade webbplatser
I allmänhet tror internetanvändare att virusinfektioner främst sker via bilagor som skickas med e-post eller via filer som de själva laddar ner. Det finns dock en fara som är betydligt mindre synlig: ett enkelt besök på en komprometterad webbplats. Webbplatsen kan vara helt legitim och ha hackats utan ägarens vetskap; den skadliga koden placeras där och levereras sedan till besökarna. Infekterade webbplatser utgör därför en verklig risk.
För att mäta denna risk samlar vi kontinuerligt in filer som placerats på hackade webbplatser och analyserar dem sedan med ClamAV: först med enbart de officiella databaserna, därefter med våra signaturer tillagda. Här är resultaten för den pågående samlingen.
Insamlade filer
760
844 MB totalt
Identifierade skadliga program
751
9 rena filer i samlingen
Upptäckta av ClamAV:s officiella signaturer
0
det vill säga 0 % av samlingens skadliga program
Upptäckta av signaturerna från SecuriteInfo.com
750
det vill säga 100 % av samlingens skadliga program
Filtyper som hittas på infekterade webbplatser
Fördelning av de 760 insamlade filerna
Efter identifierat format. Kategorin ”Okända filer” placeras sist eftersom det inte rör sig om ett format.
ELF-binärer och skalskript dominerar: webbservrar som kör Linux är det främsta målet, före Windows-datorerna. Det är en klassisk blind fläck i säkerhetsarbete som fokuserar på arbetsstationen.
Visa datatabellen
| Filtyp | Antal | Andel |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOPP 50 över upptäckt skadlig kod
Rangordning av de signaturer som oftast utlöses på samlingen. Signaturerna YARA.SecuriteInfo_* och SecuriteInfo.com.* är våra; signaturerna Sanesecurity.* kommer från en annan inofficiell databas som också är erkänd.
De 15 vanligaste signaturerna
Antal förekomster bland de 760 insamlade filerna.
Visa den fullständiga rangordningen över 50 signaturer
| # | Signatur | Förekomster |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Några viktiga anmärkningar
- Statistiken som publiceras här tar inte hänsyn till signaturerna för upptäckt av spam, som levereras tillsammans med signaturerna från SecuriteInfo.com. Denna statistik gäller endast skadlig kod.
- De signaturer som publiceras av SecuriteInfo.com är kompletterande till ClamAV:s officiella signaturer. Det innebär att när ett skadligt program upptäcks av ClamAV:s officiella signaturer tas det bort från signaturerna från SecuriteInfo.com. Det finns alltså inga dubblerade signaturer mellan ClamAV:s officiella signaturer och signaturerna från SecuriteInfo.com.
- Denna statistik varierar från dag till dag och publiceras därför dagligen.
- Samlingen av filer från hackade webbplatser byggs upp kontinuerligt; upptäcktsgraden återspeglar databasernas tillstånd vid det rapportdatum som anges högst upp på sidan.
Förbättra upptäcktsgraden i din ClamAV redan i dag
Basic-erbjudandet är kostnadsfritt. Installationen består helt enkelt av att lägga till några URL:er i din freshclam.conf: ingen ändring av ClamAV behövs.
ClamAV är copyright © Cisco Systems, Inc.
Några förslag på temat antivirusprogrammet ClamAV
Gillade du den här artikeln? Här är några förslag som borde falla dig i smaken:
- Förbättra upptäcktsgraden för 0-day-skadlig kod i ClamAV
- ClamAV för Windows är möjligt med ClamShield
- PUA (Potentially Unwanted Application): förstå och hantera oönskad programvara i din IT-miljö
- FAQ om ClamAV och de inofficiella signaturerna från SecuriteInfo.com
- Gamla versioner av ClamAV utsätter ditt informationssystem för fara
Taggar
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com