ClamAV için antivirüs imzalarımız: istatistikler, etkinlik ve karşılaştırma
Her gün binlerce zararlı yazılım İnternet üzerinde dolaşıyor. SecuriteInfo.com, daha güvenli bir İnternet için bu zararlı
yazılımlarla etkin biçimde mücadele ediyor. Bu sayfada ClamAV için antivirüs imzalarımızın günlük istatistiklerini,
bu imzaların saldırıya uğramış web sitelerinden gerçekten toplanan zararlı yazılımlarla sınanmasının sonuçlarını ve
yalnızca ClamAV ile imzalarımızla güçlendirilmiş ClamAV arasında madde madde bir karşılaştırmayı bir araya getiriyoruz.
Müşterilerimizin kullanımına sunduğumuz zararlı yazılım karşıtı araçlar arasında e-posta filtreleme, ücretsiz DNS ve ayrıca ClamAV için tamamlayıcı antivirüs imzaları yer alıyor.
ClamAV, Cisco'nun açık kaynaklı antivirüs çözümüdür; tüm Linux ve Unix sistemlerinde çalışır, ayrıca Windows (ClamAV ve ClamShield) ile Mac (ClamXAV) sürümleri de bulunur.
Antivirüs imzalarımız, ClamAV'ın resmî imzalarına doğrudan eklenir. Bu sayede ClamAV'ın zararlı yazılım tespiti çok daha iyi hale gelir ve ClamAV dünyanın en iyi Linux antivirüsü olur. Dolayısıyla İnternet'in korunması mümkün olan en yüksek düzeye ulaşsın diye antivirüs imzalarımızın olabildiğince etkili olması gerekir.
Bu nedenle birkaç soru sormak yerinde olur:
Şeffaflık adına aşağıdaki rakamları her gün yayınlıyoruz:
ClamAV mükemmel, ücretsiz ve açık kaynaklı bir antivirüs motorudur. İmzalarımız onun yerini almaz: hiçbir tekrara yol açmadan resmî veritabanlarına eklenir. İşte bu eklemenin neyi değiştirdiği, kriter kriter.
İnternet kullanıcıları genellikle virüs bulaşmalarının çoğunlukla e-postayla gelen eklerden ya da bilerek indirdikleri dosyalardan kaynaklandığını düşünür. Oysa çok daha az görünür bir tehlike vardır: ele geçirilmiş bir web sitesini ziyaret etmek. Site tamamen meşru olabilir ve sahibinin haberi olmadan ele geçirilmiş olabilir; zararlı kod siteye yerleştirilir ve ardından ziyaretçilere sunulur. Bu nedenle virüslü web siteleri gerçek bir risk oluşturur.
Bu riski ölçmek için saldırıya uğramış web sitelerine bırakılan dosyaları sürekli olarak topluyor, ardından bunları ClamAV ile analiz ediyoruz: önce yalnızca resmî veritabanlarıyla, sonra da imzalarımızı ekleyerek. İşte güncel koleksiyonun sonuçları.
Koleksiyonda en sık tetiklenen imzaların sıralaması. YARA.SecuriteInfo_* ve SecuriteInfo.com.* imzaları bize aittir; Sanesecurity.* imzaları ise yine tanınan başka bir resmî olmayan veritabanından gelir.
Basic paketi ücretsizdir. Kurulum, freshclam.conf dosyanıza birkaç URL eklemekten ibarettir: ClamAV üzerinde hiçbir değişiklik yapmanız gerekmez.
ClamAV, © Cisco Systems, Inc. telif hakkıyla korunmaktadır.
Bu makaleyi beğendiniz mi? İşte hoşunuza gidecek birkaç öneri:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
ClamAV için antivirüs imzalarımız etkili mi?
Müşterilerimizin kullanımına sunduğumuz zararlı yazılım karşıtı araçlar arasında e-posta filtreleme, ücretsiz DNS ve ayrıca ClamAV için tamamlayıcı antivirüs imzaları yer alıyor.
ClamAV, Cisco'nun açık kaynaklı antivirüs çözümüdür; tüm Linux ve Unix sistemlerinde çalışır, ayrıca Windows (ClamAV ve ClamShield) ile Mac (ClamXAV) sürümleri de bulunur.
Antivirüs imzalarımız, ClamAV'ın resmî imzalarına doğrudan eklenir. Bu sayede ClamAV'ın zararlı yazılım tespiti çok daha iyi hale gelir ve ClamAV dünyanın en iyi Linux antivirüsü olur. Dolayısıyla İnternet'in korunması mümkün olan en yüksek düzeye ulaşsın diye antivirüs imzalarımızın olabildiğince etkili olması gerekir.
Bu nedenle birkaç soru sormak yerinde olur:
- SecuriteInfo.com kaç imza yayınlıyor?
- Bu imzaların kaç tanesi jeneriktir?
- Jenerik imzalar kaç zararlı yazılımı tespit ediyor?
- SecuriteInfo.com'un tüm imzalarıyla kaç zararlı yazılım tespit ediliyor?
Şeffaflık adına aşağıdaki rakamları her gün yayınlıyoruz:
imzalarımızın tespit ettiği 12 603 232 zararlı yazılım
Jenerik olmayan antivirüs imzaları
4 570 972
bir imza = bir zararlı yazılım
Jenerik antivirüs imzaları
105 058
bir imza = bir zararlı yazılım ailesi
Toplam antivirüs imzası
4 676 030
SecuriteInfo.com tarafından yayınlanan
Jenerik imzalarla tespit edilen zararlı yazılımlar
8 032 260
yani jenerik imza başına ortalama 76 zararlı yazılım
Önemli nokta: farkı yaratan, jenerik imzalarımızdır. Yalnızca
105 058 jenerik imzayla
8 032 260 zararlı yazılımı kapsıyoruz: imza yazıldığı sırada henüz var olmayan
varyantların tespit edilmesini sağlayan da tam olarak budur.
Yalnızca ClamAV mı, yoksa ClamAV + SecuriteInfo.com'un ek imzaları mı?
ClamAV mükemmel, ücretsiz ve açık kaynaklı bir antivirüs motorudur. İmzalarımız onun yerini almaz: hiçbir tekrara yol açmadan resmî veritabanlarına eklenir. İşte bu eklemenin neyi değiştirdiği, kriter kriter.
| Kriter | Yalnızca ClamAV resmî Cisco Talos imzaları |
ClamAV + SecuriteInfo.com resmî veritabanları + imzalarımız |
|---|---|---|
| Antivirüs motoru | ClamAV, açık kaynaklı, ücretsiz | Aynı ClamAV motoru: değiştirilecek hiçbir şey yok |
| Ek zararlı yazılım imzaları | — | 4 676 030 ek imza1, bunların 105 058 tanesi jenerik |
| Ek olarak kapsanan zararlı yazılımlar | — | 12 603 232 ek zararlı yazılım tespit ediliyor1 |
| İki veritabanı arasındaki tekrarlar | — | Yok: bir zararlı yazılım resmî bir imzayla kapsanır kapsanmaz kendi imzamızı kaldırıyoruz |
| Saldırıya uğramış web sitelerinden gelen zararlı yazılımlarda tespit | ✗ 0 % (0/751 zararlı yazılım)2 | ✓ 100 % (750/751 zararlı yazılım)2 |
| Güncelleme sıklığı | Resmî veritabanı genellikle günde bir ya da iki kez yayınlanır | ✓ Saatte bir, aynı gün yakalanan zararlı yazılımlardan üretilir |
| 0-day zararlı yazılımlar | Resmî imza yayınlandıktan sonra kapsanır | ✓ İmzalar, zararlı yazılım yakalandıktan birkaç dakika sonra üretilir |
| Linux / ELF tehditleri (Mirai, IoT botnetleri, madenciler) | Sınırlı kapsama | ✓ Güçlendirilmiş: koleksiyonumuzun 1. sıradaki ailesi (bkz. Top 50) |
| Webshell, zararlı JavaScript ve PHP | Kısmi | ✓ Web tehditlerine özel imzalar |
| Phishing | Resmî daily veritabanı, temel düzeyde kapsama | ✓ Kampanyaların %90'ından fazlası tespit ediliyor |
| Spam | ✗ Kapsanmıyor | ✓ Zararlı yazılım imzalarına ek olarak anti-spam imzaları da sunulur |
| Fidye yazılımları, truva atları, bilgi hırsızları | Bilinen aileler | ✓ Bilinen aileler + jenerik imzalar sayesinde güncel varyantlar |
| Platformlar | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Aynı: hiçbir ek kısıt yok |
| Kurulum | Standart kurulum, freshclam | freshclam.conf dosyasına birkaç DatabaseCustomURL satırı eklemek yeterli: ClamAV üzerinde hiçbir değişiklik gerekmez |
| Destek | Topluluk desteği | ✓ Ücretsiz destek dahil, Fransız üretici |
| Maliyet | Ücretsiz | Ücretsiz Basic paketi, ardından Professional 29,90 €/yıl, Gold 99 €/yıl, Reseller 1.499 €/yıl |
Saldırıya uğramış web sitelerinden toplanan zararlı yazılımlardaki tespit oranı
Koleksiyondaki 751 zararlı yazılımdan uyarı üretenlerin oranı. Aynı ClamAV motoru, aynı dosyalar: yalnızca imza veritabanları farklı.
0 %
Yalnızca ClamAV
0 / 751 zararlı yazılım
100 %
ClamAV + SecuriteInfo.com
750 / 751 zararlı yazılım
Test ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026 ile gerçekleştirilmiştir, Tue Aug 18 11:45:22 CEST 2026 tarihli rapor.
Aradaki fark bu kadar belirgin, çünkü bu koleksiyon resmî veritabanlarının henüz kapsamadığı zararlı yazılımlardan
oluşuyor: tamamlayıcı imzaların görevi de tam olarak budur. Eski ve geniş çapta yayılmış zararlı yazılımlarda yalnızca
ClamAV kusursuz biçimde tespit yapar. İki veritabanı birlikte çalışmak üzere tasarlanmıştır.
Saldırıya uğramış web sitelerinde bulunan zararlı yazılımlar
İnternet kullanıcıları genellikle virüs bulaşmalarının çoğunlukla e-postayla gelen eklerden ya da bilerek indirdikleri dosyalardan kaynaklandığını düşünür. Oysa çok daha az görünür bir tehlike vardır: ele geçirilmiş bir web sitesini ziyaret etmek. Site tamamen meşru olabilir ve sahibinin haberi olmadan ele geçirilmiş olabilir; zararlı kod siteye yerleştirilir ve ardından ziyaretçilere sunulur. Bu nedenle virüslü web siteleri gerçek bir risk oluşturur.
Bu riski ölçmek için saldırıya uğramış web sitelerine bırakılan dosyaları sürekli olarak topluyor, ardından bunları ClamAV ile analiz ediyoruz: önce yalnızca resmî veritabanlarıyla, sonra da imzalarımızı ekleyerek. İşte güncel koleksiyonun sonuçları.
Toplanan dosyalar
760
toplam 844 MB
Tespit edilen zararlı yazılımlar
751
koleksiyondaki 9 dosya temiz
ClamAV'ın resmî imzalarıyla tespit edilenler
0
yani koleksiyondaki zararlı yazılımların 0 % kadarı
SecuriteInfo.com imzalarıyla tespit edilenler
750
yani koleksiyondaki zararlı yazılımların 100 % kadarı
Virüslü web sitelerinde bulunan dosya türleri
Toplanan 760 dosyanın dağılımı
Tespit edilen biçime göre. “Tanınmayan dosyalar” kategorisi bir biçim olmadığı için en sona yerleştirilmiştir.
ELF ikili dosyaları ve kabuk betikleri ağır basıyor: Linux üzerinde çalışan web sunucuları, Windows iş istasyonlarından bile önce gelen başlıca hedeftir. Bu, iş istasyonu odaklı güvenlik politikalarının klasik kör noktasıdır.
Veri tablosunu görüntüle
| Dosya türü | Sayı | Oran |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Tespit edilen zararlı yazılımların TOP 50 listesi
Koleksiyonda en sık tetiklenen imzaların sıralaması. YARA.SecuriteInfo_* ve SecuriteInfo.com.* imzaları bize aittir; Sanesecurity.* imzaları ise yine tanınan başka bir resmî olmayan veritabanından gelir.
En sık görülen 15 imza
Toplanan 760 dosyadaki görülme sayısı.
50 imzanın tam sıralamasını görüntüle
| # | İmza | Görülme sayısı |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Birkaç önemli not
- Burada yayınlanan istatistikler, SecuriteInfo.com imzalarıyla birlikte sunulan spam tespit imzalarını kapsamaz. Bu istatistikler yalnızca zararlı yazılımlarla ilgilidir.
- SecuriteInfo.com tarafından yayınlanan imzalar, ClamAV'ın resmî imzalarını tamamlayıcı niteliktedir. Yani bir zararlı yazılım ClamAV'ın resmî imzalarıyla tespit edildiğinde, SecuriteInfo.com imzalarından çıkarılır. Bu nedenle ClamAV'ın resmî imzalarıyla SecuriteInfo.com imzaları arasında hiçbir tekrar yoktur.
- Bu istatistikler her gün değişir ve bu nedenle günlük olarak yayınlanır.
- Saldırıya uğramış web sitelerinden alınan dosya koleksiyonu sürekli olarak oluşturulur; tespit oranları, sayfanın başında belirtilen rapor tarihindeki veritabanı durumunu yansıtır.
ClamAV kurulumunuzun tespit oranını daha bugünden artırın
Basic paketi ücretsizdir. Kurulum, freshclam.conf dosyanıza birkaç URL eklemekten ibarettir: ClamAV üzerinde hiçbir değişiklik yapmanız gerekmez.
ClamAV, © Cisco Systems, Inc. telif hakkıyla korunmaktadır.
ClamAV antivirüs konusunda birkaç öneri
Bu makaleyi beğendiniz mi? İşte hoşunuza gidecek birkaç öneri:
- ClamAV için 0-day zararlı yazılımların tespit oranını artırma
- Windows için ClamAV, ClamShield ile mümkün
- PUA (Potentially Unwanted Application): bilişim ortamınızdaki istenmeyen yazılımları anlamak ve yönetmek
- ClamAV ve SecuriteInfo.com'un resmî olmayan imzaları hakkında SSS
- ClamAV'ın eski sürümleri bilgi sisteminizi tehlikeye atıyor
Etiketler
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com