Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

SKADLIG KOD INTRÅNG WEBBPLATS ANTIVIRUS CLAMAV

Våra antivirussignaturer för ClamAV: statistik, effektivitet och jämförelse


Varje dag sprids tusentals skadliga program på internet. SecuriteInfo.com bekämpar aktivt dessa hot för ett säkrare internet. Den här sidan samlar den dagliga statistiken över våra antivirussignaturer för ClamAV, resultatet av deras möte med skadlig kod som faktiskt samlats in från hackade webbplatser och en punkt för punkt-jämförelse mellan enbart ClamAV och ClamAV utökat med våra signaturer.

Signaturer uppdaterade den Tue Aug 18 11:34:34 CEST 2026
Insamlingsrapport från den Tue Aug 18 11:45:22 CEST 2026
Motor som använts för testerna: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Är våra antivirussignaturer för ClamAV effektiva?


Bland de vapen mot skadlig kod som vi ställer till våra kunders förfogande finns filtrering av e-post, kostnadsfri DNS, men även kompletterande antivirussignaturer för ClamAV.

ClamAV är Ciscos antivirus med öppen källkod, som fungerar på alla Linux- och Unix-system men som även har portningar till Windows (ClamAV och ClamShield) och Mac (ClamXAV).

Våra antivirussignaturer läggs helt naturligt till ClamAV:s officiella signaturer. Följaktligen blir ClamAV:s upptäckt av skadlig kod betydligt bättre, vilket gör ClamAV till världens bästa antivirus för Linux. Våra antivirussignaturer måste därför vara så effektiva som möjligt för att skyddet av internet ska bli så bra som möjligt.

Det är därför rimligt att ställa sig några frågor:
  • Hur många signaturer publiceras av SecuriteInfo.com?
  • Hur många signaturer är generiska?
  • Hur många skadliga program upptäcks av de generiska signaturerna?
  • Hur många skadliga program upptäcks med samtliga signaturer från SecuriteInfo.com?

I öppenhetens namn publicerar vi dagligen följande siffror:
12 603 232 skadliga program upptäckta av våra signaturer
Icke-generiska antivirussignaturer 4 570 972 en signatur = ett skadligt program
Generiska antivirussignaturer 105 058 en signatur = en familj av skadliga program
Antivirussignaturer totalt 4 676 030 publicerade av SecuriteInfo.com
Skadliga program som upptäcks av de generiska signaturerna 8 032 260 det vill säga 76 skadliga program i genomsnitt per generisk signatur
Värt att komma ihåg: det är våra generiska signaturer som gör skillnaden. Med endast 105 058 generiska signaturer täcker vi 8 032 260 skadliga program: det är detta som gör det möjligt att upptäcka varianter som ännu inte fanns när signaturen skrevs.

Enbart ClamAV eller ClamAV + de kompletterande signaturerna från SecuriteInfo.com?


ClamAV är en utmärkt antivirusmotor, gratis och med öppen källkod. Våra signaturer ersätter den inte: de läggs till dess officiella databaser, helt utan dubbletter. Här är, kriterium för kriterium, vad detta tillägg förändrar.

Kriterium Enbart ClamAV
officiella signaturer från Cisco Talos
ClamAV + SecuriteInfo.com
officiella databaser + våra signaturer
Antivirusmotor ClamAV, öppen källkod, gratis Samma ClamAV-motor: ingenting behöver bytas ut
Ytterligare signaturer för skadlig kod 4 676 030 kompletterande signaturer1, varav 105 058 generiska
Ytterligare skadliga program som täcks 12 603 232 ytterligare skadliga program upptäcks1
Dubbletter mellan de båda databaserna Inga: så snart ett skadligt program täcks av en officiell signatur tar vi bort vår egen
Upptäckt av skadlig kod från hackade webbplatser 0 % (0/751 skadliga program)2 100 % (750/751 skadliga program)2
Uppdateringsfrekvens Den officiella databasen publiceras i regel en till två gånger per dag Varje timme, utifrån skadlig kod som fångats in samma dag
Skadlig kod av typen 0-day Täcks när den officiella signaturen har publicerats Signaturer skapas några minuter efter att den skadliga koden fångats in
Hot mot Linux/ELF (Mirai, IoT-botnät, kryptominerare) Begränsad täckning Förstärkt: det är den 1:a familjen i vår samling (se Topp 50)
Webshells samt skadlig JavaScript och PHP Delvis Dedikerade signaturer för webbhot
Phishing Officiell daily-databas, grundläggande täckning Mer än 90 % av kampanjerna upptäcks
Spam Täcks inte Antispamsignaturer levereras utöver signaturerna för skadlig kod
Ransomware, trojaner, stealers Kända familjer Kända familjer + nya varianter tack vare de generiska signaturerna
Plattformar Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiska: inga ytterligare begränsningar
Driftsättning Standardinstallation, freshclam Några rader DatabaseCustomURL läggs till i freshclam.conf: ingen ändring av ClamAV
Support Via community Kostnadsfri support ingår, fransk leverantör
Kostnad Gratis Basic kostnadsfritt, därefter Professional 29,90 €/år, Gold 99 €/år, Reseller 1 499 €/år

1 Hämtat från vår dagliga statistik ovan.  2 Hämtat från fälttestet som beskrivs längre ned.

Upptäcktsgrad för skadlig kod insamlad från hackade webbplatser
Andel av samlingens 751 skadliga program som utlöser ett larm. Samma ClamAV-motor, samma filer: endast signaturdatabaserna skiljer sig åt.
Testet utfördes med ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport från den Tue Aug 18 11:45:22 CEST 2026.
Kontrasten är tydlig eftersom den här samlingen består av skadlig kod som de officiella databaserna ännu inte täcker: det är precis detta som kompletterande signaturer är till för. På äldre och vitt spridd skadlig kod upptäcker enbart ClamAV allt perfekt. De båda databaserna är gjorda för att arbeta tillsammans.

Skadlig kod som hittas på hackade webbplatser


I allmänhet tror internetanvändare att virusinfektioner främst sker via bilagor som skickas med e-post eller via filer som de själva laddar ner. Det finns dock en fara som är betydligt mindre synlig: ett enkelt besök på en komprometterad webbplats. Webbplatsen kan vara helt legitim och ha hackats utan ägarens vetskap; den skadliga koden placeras där och levereras sedan till besökarna. Infekterade webbplatser utgör därför en verklig risk.

För att mäta denna risk samlar vi kontinuerligt in filer som placerats på hackade webbplatser och analyserar dem sedan med ClamAV: först med enbart de officiella databaserna, därefter med våra signaturer tillagda. Här är resultaten för den pågående samlingen.
Insamlade filer 760 844 MB totalt
Identifierade skadliga program 751 9 rena filer i samlingen
Upptäckta av ClamAV:s officiella signaturer 0 det vill säga 0 % av samlingens skadliga program
Upptäckta av signaturerna från SecuriteInfo.com 750 det vill säga 100 % av samlingens skadliga program

Filtyper som hittas på infekterade webbplatser


Fördelning av de 760 insamlade filerna
Efter identifierat format. Kategorin ”Okända filer” placeras sist eftersom det inte rör sig om ett format.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ELF-binärer och skalskript dominerar: webbservrar som kör Linux är det främsta målet, före Windows-datorerna. Det är en klassisk blind fläck i säkerhetsarbete som fokuserar på arbetsstationen.
Visa datatabellen
FiltypAntalAndel
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOPP 50 över upptäckt skadlig kod


Rangordning av de signaturer som oftast utlöses på samlingen. Signaturerna YARA.SecuriteInfo_* och SecuriteInfo.com.* är våra; signaturerna Sanesecurity.* kommer från en annan inofficiell databas som också är erkänd.
De 15 vanligaste signaturerna
Antal förekomster bland de 760 insamlade filerna.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Visa den fullständiga rangordningen över 50 signaturer
#SignaturFörekomster
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Några viktiga anmärkningar


  • Statistiken som publiceras här tar inte hänsyn till signaturerna för upptäckt av spam, som levereras tillsammans med signaturerna från SecuriteInfo.com. Denna statistik gäller endast skadlig kod.
  • De signaturer som publiceras av SecuriteInfo.com är kompletterande till ClamAV:s officiella signaturer. Det innebär att när ett skadligt program upptäcks av ClamAV:s officiella signaturer tas det bort från signaturerna från SecuriteInfo.com. Det finns alltså inga dubblerade signaturer mellan ClamAV:s officiella signaturer och signaturerna från SecuriteInfo.com.
  • Denna statistik varierar från dag till dag och publiceras därför dagligen.
  • Samlingen av filer från hackade webbplatser byggs upp kontinuerligt; upptäcktsgraden återspeglar databasernas tillstånd vid det rapportdatum som anges högst upp på sidan.

Förbättra upptäcktsgraden i din ClamAV redan i dag


Basic-erbjudandet är kostnadsfritt. Installationen består helt enkelt av att lägga till några URL:er i din freshclam.conf: ingen ändring av ClamAV behövs.


ClamAV är copyright © Cisco Systems, Inc.

Några förslag på temat antivirusprogrammet ClamAV


Gillade du den här artikeln? Här är några förslag som borde falla dig i smaken:

Taggar


SKADLIG KOD INTRÅNG WEBBPLATS ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com