Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

มัลแวร์ การเจาะระบบ เว็บไซต์ แอนตี้ไวรัส CLAMAV

ลายเซ็นไวรัสของเราสำหรับ ClamAV: สถิติ ประสิทธิภาพ และการเปรียบเทียบ


ทุกวันมีมัลแวร์นับพันแพร่กระจายอยู่บนอินเทอร์เน็ต SecuriteInfo.com ต่อสู้กับมัลแวร์เหล่านี้อย่างจริงจัง เพื่ออินเทอร์เน็ตที่ปลอดภัยยิ่งขึ้น หน้านี้รวบรวมสถิติรายวันของลายเซ็นไวรัสของเราสำหรับ ClamAV ผลลัพธ์จากการทดสอบกับมัลแวร์จริงที่เก็บรวบรวมจากเว็บไซต์ที่ถูกเจาะระบบ และ การเปรียบเทียบทีละประเด็นระหว่าง ClamAV เพียงอย่างเดียวกับ ClamAV ที่เสริมด้วยลายเซ็นของเรา

อัปเดตลายเซ็นเมื่อ Tue Aug 18 11:34:34 CEST 2026
รายงานการเก็บรวบรวมวันที่ Tue Aug 18 11:45:22 CEST 2026
เอนจินที่ใช้ในการทดสอบ: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


ลายเซ็นไวรัสของเราสำหรับ ClamAV มีประสิทธิภาพจริงหรือไม่?


ในบรรดาเครื่องมือต่อต้านมัลแวร์ที่เราจัดเตรียมไว้ให้ลูกค้า เรามีทั้ง บริการกรองอีเมล DNS ฟรี และ ลายเซ็นไวรัสเสริมสำหรับ ClamAV

ClamAV คือแอนตี้ไวรัสโอเพนซอร์สของ Cisco ที่ทำงานได้บน Linux และ Unix ทุกระบบ อีกทั้งยังมีเวอร์ชันสำหรับ Windows (ClamAV และ ClamShield) และ Mac (ClamXAV)

ลายเซ็นไวรัสของเราถูกเพิ่มเข้าไปควบคู่กับลายเซ็นอย่างเป็นทางการของ ClamAV ได้อย่างกลมกลืน ด้วยเหตุนี้ ความสามารถ ในการตรวจจับมัลแวร์ของ ClamAV จึงดีขึ้นอย่างมาก ทำให้ ClamAV เป็นแอนตี้ไวรัสสำหรับ Linux ที่ดีที่สุดในโลก ลายเซ็นไวรัส ของเราจึงต้องมีประสิทธิภาพสูงสุดเท่าที่จะเป็นไปได้ เพื่อให้การปกป้องอินเทอร์เน็ตดีที่สุดเท่าที่จะทำได้

ดังนั้นจึงเป็นเรื่องสมเหตุสมผลที่จะตั้งคำถามต่อไปนี้:
  • SecuriteInfo.com เผยแพร่ลายเซ็นทั้งหมดกี่รายการ?
  • มีลายเซ็นแบบทั่วไป (generic) กี่รายการ?
  • ลายเซ็นแบบทั่วไปตรวจจับมัลแวร์ได้กี่ตัว?
  • ลายเซ็นทั้งหมดของ SecuriteInfo.com ตรวจจับมัลแวร์ได้กี่ตัว?

ด้วยความโปร่งใส เราจึงเผยแพร่ตัวเลขต่อไปนี้เป็นประจำทุกวัน:
ตรวจจับมัลแวร์ได้ 12 603 232 ตัวด้วยลายเซ็นของเรา
ลายเซ็นไวรัสแบบไม่ทั่วไป 4 570 972 หนึ่งลายเซ็น = หนึ่งมัลแวร์
ลายเซ็นไวรัสแบบทั่วไป 105 058 หนึ่งลายเซ็น = หนึ่งตระกูลมัลแวร์
ลายเซ็นไวรัสทั้งหมด 4 676 030 เผยแพร่โดย SecuriteInfo.com
มัลแวร์ที่ตรวจจับได้ด้วยลายเซ็นแบบทั่วไป 8 032 260 หรือเฉลี่ย 76 มัลแวร์ต่อหนึ่งลายเซ็นแบบทั่วไป
สิ่งที่ควรจำ: ลายเซ็นแบบทั่วไปคือสิ่งที่สร้างความแตกต่าง ด้วยลายเซ็นแบบทั่วไปเพียง 105 058 รายการ เราครอบคลุมมัลแวร์ได้ถึง 8 032 260 ตัว นั่นคือสิ่งที่ทำให้ตรวจจับสายพันธุ์ย่อยที่ยังไม่มีอยู่ ในตอนที่เขียนลายเซ็นนั้นได้

ClamAV เพียงอย่างเดียว หรือ ClamAV บวกลายเซ็นเพิ่มเติมของ SecuriteInfo.com?


ClamAV เป็นเอนจินแอนตี้ไวรัสที่ยอดเยี่ยม ใช้งานได้ฟรีและเป็นโอเพนซอร์ส ลายเซ็นของเราไม่ได้มาแทนที่ ClamAV แต่ เพิ่มเติมเข้าไปในฐานข้อมูลอย่างเป็นทางการโดยไม่มีรายการซ้ำซ้อน ต่อไปนี้คือสิ่งที่เปลี่ยนไป เมื่อพิจารณาทีละเกณฑ์

เกณฑ์ ClamAV เพียงอย่างเดียว
ลายเซ็นอย่างเป็นทางการจาก Cisco Talos
ClamAV + SecuriteInfo.com
ฐานข้อมูลอย่างเป็นทางการ + ลายเซ็นของเรา
เอนจินแอนตี้ไวรัส ClamAV โอเพนซอร์ส ใช้งานฟรี เอนจิน ClamAV ตัวเดียวกัน: ไม่ต้องเปลี่ยนอะไรเลย
ลายเซ็นมัลแวร์ที่เพิ่มขึ้น ลายเซ็นเพิ่มเติม 4 676 030 รายการ1 โดยเป็นแบบทั่วไป 105 058 รายการ
มัลแวร์ที่ครอบคลุมเพิ่มขึ้น ตรวจจับมัลแวร์ได้เพิ่มอีก 12 603 232 ตัว1
รายการซ้ำซ้อนระหว่างสองฐานข้อมูล ไม่มีเลย: ทันทีที่มัลแวร์ถูกครอบคลุมด้วยลายเซ็นอย่างเป็นทางการ เราจะถอนลายเซ็นของเราออก
การตรวจจับมัลแวร์ที่มาจากเว็บไซต์ที่ถูกเจาะระบบ 0 % (0/751 มัลแวร์)2 100 % (750/751 มัลแวร์)2
ความถี่ในการอัปเดต ฐานข้อมูลอย่างเป็นทางการเผยแพร่โดยทั่วไปวันละหนึ่งถึงสองครั้ง ทุกชั่วโมง จากมัลแวร์ที่ดักจับได้ในวันเดียวกัน
มัลแวร์ 0-day ครอบคลุมเมื่อมีการเผยแพร่ลายเซ็นอย่างเป็นทางการแล้ว สร้างลายเซ็นภายในไม่กี่นาทีหลังจากดักจับมัลแวร์ได้
ภัยคุกคามบน Linux / ELF (Mirai, บอตเน็ต IoT, โปรแกรมขุดเหรียญ) ครอบคลุมอย่างจำกัด เข้มข้นขึ้น: เป็นตระกูลอันดับที่ 1 ในคลังของเรา (ดู Top 50)
Webshell, JavaScript และ PHP ที่เป็นอันตราย ครอบคลุมบางส่วน ลายเซ็นเฉพาะทางสำหรับภัยคุกคามบนเว็บ
Phishing ฐานข้อมูล daily อย่างเป็นทางการ ครอบคลุมในระดับพื้นฐาน ตรวจจับแคมเปญได้มากกว่า 90 %
Spam ไม่ครอบคลุม มีลายเซ็นต่อต้านสแปมให้เพิ่มเติมจากลายเซ็นมัลแวร์
Ransomware, trojan, stealer เฉพาะตระกูลที่รู้จักแล้ว ตระกูลที่รู้จักแล้ว + สายพันธุ์ใหม่ ๆ ผ่านลายเซ็นแบบทั่วไป
แพลตฟอร์ม Linux, Unix, Windows (ClamWin), macOS (ClamXAV) เหมือนกันทุกประการ: ไม่มีข้อจำกัดเพิ่มเติม
การติดตั้ง ติดตั้งแบบมาตรฐาน ด้วย freshclam เพิ่มบรรทัด DatabaseCustomURL ไม่กี่บรรทัดใน freshclam.conf: ไม่ต้องแก้ไข ClamAV
การสนับสนุน จากชุมชนผู้ใช้ รวมการสนับสนุนฟรี จากผู้พัฒนาชาวฝรั่งเศส
ค่าใช้จ่าย ฟรี แพ็กเกจ Basic ใช้งานฟรี จากนั้น Professional 29.90 €/ปี, Gold 99 €/ปี, Reseller 1,499 €/ปี

1 อ้างอิงจากสถิติรายวันด้านบน  2 อ้างอิงจากการทดสอบภาคสนามที่อธิบายไว้ด้านล่าง

อัตราการตรวจจับมัลแวร์ที่เก็บรวบรวมจากเว็บไซต์ที่ถูกเจาะระบบ
สัดส่วนของมัลแวร์ 751 ตัวในคลังที่ทำให้เกิดการแจ้งเตือน ใช้เอนจิน ClamAV ตัวเดียวกันและไฟล์ชุดเดียวกัน: ต่างกันเพียงฐานข้อมูลลายเซ็นเท่านั้น
ทดสอบด้วย ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026 รายงานวันที่ Tue Aug 18 11:45:22 CEST 2026
ความแตกต่างชัดเจนขนาดนี้เพราะคลังนี้ประกอบด้วยมัลแวร์ที่ฐานข้อมูลอย่างเป็นทางการยังไม่ครอบคลุม นั่นคือบทบาทของลายเซ็นเสริมโดยแท้จริง สำหรับมัลแวร์เก่าที่แพร่กระจายเป็นวงกว้างแล้ว ClamAV เพียงอย่างเดียวก็ตรวจจับได้อย่างสมบูรณ์ ฐานข้อมูลทั้งสองชุดถูกออกแบบมาให้ทำงานร่วมกัน

มัลแวร์ที่พบบนเว็บไซต์ที่ถูกเจาะระบบ


โดยทั่วไป ผู้ใช้อินเทอร์เน็ตมักคิดว่าการติดไวรัสเกิดขึ้นจากไฟล์แนบในอีเมล หรือจากไฟล์ที่ดาวน์โหลดมาเองเป็นหลัก แต่ยังมีอันตรายอีกอย่างที่มองเห็นได้ยากกว่ามาก นั่นคือ การเข้าชมเว็บไซต์ที่ถูกบุกรุกเพียงครั้งเดียว เว็บไซต์นั้นอาจถูกต้องตามกฎหมายทุกประการและถูกเจาะระบบ โดยที่เจ้าของไม่รู้ตัว โค้ดอันตรายจะถูกฝังไว้แล้วส่งต่อไปยังผู้เข้าชม เว็บไซต์ที่ติดมัลแวร์ จึงเป็นความเสี่ยงที่เกิดขึ้นจริง

เพื่อวัดความเสี่ยงนี้ เราเก็บรวบรวมไฟล์ที่ถูกฝังไว้บนเว็บไซต์ที่ถูกเจาะระบบอย่างต่อเนื่อง แล้วนำมา วิเคราะห์ด้วย ClamAV: ครั้งแรกใช้เฉพาะฐานข้อมูลอย่างเป็นทางการ จากนั้นจึงเพิ่มลายเซ็นของเราเข้าไป ต่อไปนี้คือผลลัพธ์ของคลังข้อมูลชุดปัจจุบัน
ไฟล์ที่เก็บรวบรวมได้ 760 รวม 844 MB
มัลแวร์ที่ระบุได้ 751 มีไฟล์ปลอดภัย 9 ไฟล์ในคลังนี้
ตรวจจับได้ด้วยลายเซ็นอย่างเป็นทางการของ ClamAV 0 คิดเป็น 0 % ของมัลแวร์ในคลัง
ตรวจจับได้ด้วยลายเซ็นของ SecuriteInfo.com 750 คิดเป็น 100 % ของมัลแวร์ในคลัง

ประเภทของไฟล์ที่พบบนเว็บไซต์ที่ติดมัลแวร์


การกระจายตัวของไฟล์ที่เก็บรวบรวมได้ 760 ไฟล์
จำแนกตามรูปแบบไฟล์ที่ตรวจพบ หมวด « ไฟล์ที่ไม่รู้จัก » ถูกจัดไว้ท้ายสุดเพราะไม่ใช่รูปแบบไฟล์
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
ไบนารี ELF และสคริปต์เชลล์มีสัดส่วนมากที่สุด: เว็บเซิร์ฟเวอร์ที่ใช้ Linux คือเป้าหมายหลัก ยิ่งกว่าเครื่องที่ใช้ Windows เสียอีก นี่คือจุดบอดคลาสสิกของนโยบายความปลอดภัยที่มุ่งเน้นเฉพาะเครื่องผู้ใช้
ดูตารางข้อมูล
ประเภทไฟล์จำนวนสัดส่วน
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

50 อันดับมัลแวร์ที่ตรวจพบมากที่สุด


การจัดอันดับลายเซ็นที่ถูกกระตุ้นบ่อยที่สุดในคลังข้อมูลนี้ ลายเซ็น YARA.SecuriteInfo_* และ SecuriteInfo.com.* เป็น ของเรา ส่วนลายเซ็น Sanesecurity.* มาจากฐานข้อมูลที่ไม่เป็นทางการอีกชุดหนึ่ง ซึ่งได้รับการยอมรับเช่นกัน
ลายเซ็นที่พบบ่อยที่สุด 15 รายการ
จำนวนครั้งที่พบในไฟล์ที่เก็บรวบรวมได้ 760 ไฟล์
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
ดูการจัดอันดับทั้งหมดของลายเซ็น 50 รายการ
#ลายเซ็นจำนวนครั้งที่พบ
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

ข้อสังเกตสำคัญบางประการ


  • สถิติที่เผยแพร่ที่นี่ไม่ได้นับรวมลายเซ็นสำหรับตรวจจับสแปม ซึ่งให้มาพร้อมกับลายเซ็นของ SecuriteInfo.com สถิติชุดนี้เกี่ยวข้องกับมัลแวร์เท่านั้น
  • ลายเซ็นที่ SecuriteInfo.com เผยแพร่นั้นเสริมกับลายเซ็นอย่างเป็นทางการของ ClamAV หมายความว่าเมื่อใดที่มัลแวร์ถูกตรวจจับได้ด้วยลายเซ็นอย่างเป็นทางการของ ClamAV แล้ว มัลแวร์นั้นจะถูกถอดออกจาก ลายเซ็นของ SecuriteInfo.com จึงไม่มีลายเซ็นซ้ำซ้อนระหว่างลายเซ็นอย่างเป็นทางการของ ClamAV กับ ลายเซ็นของ SecuriteInfo.com
  • สถิติเหล่านี้เปลี่ยนแปลงทุกวัน จึงมีการเผยแพร่เป็นประจำทุกวัน
  • คลังไฟล์ที่มาจากเว็บไซต์ที่ถูกเจาะระบบถูกรวบรวมอย่างต่อเนื่อง อัตราการตรวจจับจึงสะท้อน สถานะของฐานข้อมูล ณ วันที่ของรายงานที่ระบุไว้ด้านบนของหน้านี้

เพิ่มอัตราการตรวจจับของ ClamAV ของคุณได้ตั้งแต่วันนี้


แพ็กเกจ Basic ใช้งานได้ฟรี การติดตั้งทำได้เพียงเพิ่ม URL ไม่กี่บรรทัดลงในไฟล์ freshclam.conf ของคุณ: ไม่จำเป็นต้องแก้ไข ClamAV แต่อย่างใด


ClamAV เป็นลิขสิทธิ์ © Cisco Systems, Inc.

ข้อแนะนำเพิ่มเติมเกี่ยวกับแอนตี้ไวรัส ClamAV


คุณชอบบทความนี้ใช่ไหม? นี่คือข้อแนะนำบางส่วนที่คุณน่าจะสนใจ:

แท็ก


มัลแวร์ การเจาะระบบ เว็บไซต์ แอนตี้ไวรัส CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com