Наші антивірусні сигнатури для ClamAV: статистика, ефективність і порівняння
Щодня в Інтернеті поширюються тисячі шкідливих програм. SecuriteInfo.com активно протидіє їм заради
безпечнішого Інтернету. На цій сторінці зібрано щоденну статистику наших антивірусних сигнатур для
ClamAV, результати їх перевірки на шкідливих програмах, реально зібраних на зламаних вебсайтах, а також
детальне порівняння ClamAV окремо та ClamAV, доповненого нашими сигнатурами.
Серед засобів протидії шкідливим програмам, які ми надаємо нашим клієнтам, є фільтрація пошти, безкоштовний DNS, а також додаткові антивірусні сигнатури для ClamAV.
ClamAV — це антивірус із відкритим кодом від Cisco, який працює на всіх системах Linux та Unix, а також має версії для Windows (ClamAV і ClamShield) та Mac (ClamXAV).
Наші антивірусні сигнатури природно доповнюють офіційні сигнатури ClamAV. Завдяки цьому виявлення шкідливих програм у ClamAV стає значно кращим, що робить ClamAV найкращим антивірусом для Linux у світі. Тому наші антивірусні сигнатури мають бути максимально ефективними, щоб захист Інтернету був якомога надійнішим.
Тому цілком закономірно виникає кілька запитань:
Заради прозорості ми щодня публікуємо такі цифри:
ClamAV — чудовий антивірусний рушій, безкоштовний і з відкритим кодом. Наші сигнатури не замінюють його: вони доповнюють його офіційні бази, без жодних дублювань. Ось що саме змінює це доповнення, критерій за критерієм.
Зазвичай користувачі вважають, що зараження вірусами відбувається переважно через вкладення в електронних листах або через файли, які вони завантажують свідомо. Проте існує значно менш помітна небезпека: звичайне відвідування скомпрометованого вебсайту. Сайт може бути цілком легітимним і зламаним без відома власника; шкідливий код розміщують на ньому, а потім передають відвідувачам. Тому заражені вебсайти становлять реальний ризик.
Щоб оцінити цей ризик, ми безперервно збираємо файли, розміщені на зламаних вебсайтах, а потім аналізуємо їх за допомогою ClamAV: спочатку лише з офіційними базами, а потім з додаванням наших сигнатур. Ось результати поточної колекції.
Рейтинг сигнатур, які найчастіше спрацьовували на колекції. Сигнатури YARA.SecuriteInfo_* та SecuriteInfo.com.* — наші; сигнатури Sanesecurity.* походять з іншої неофіційної бази, яка також є визнаною.
Тариф Basic безкоштовний. Встановлення зводиться до додавання кількох URL до вашого freshclam.conf: жодних змін у ClamAV не потрібно.
ClamAV є copyright © Cisco Systems, Inc.
Вам сподобалася ця стаття? Ось кілька матеріалів, які також можуть бути цікавими:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Чи справді наші антивірусні сигнатури для ClamAV ефективні?
Серед засобів протидії шкідливим програмам, які ми надаємо нашим клієнтам, є фільтрація пошти, безкоштовний DNS, а також додаткові антивірусні сигнатури для ClamAV.
ClamAV — це антивірус із відкритим кодом від Cisco, який працює на всіх системах Linux та Unix, а також має версії для Windows (ClamAV і ClamShield) та Mac (ClamXAV).
Наші антивірусні сигнатури природно доповнюють офіційні сигнатури ClamAV. Завдяки цьому виявлення шкідливих програм у ClamAV стає значно кращим, що робить ClamAV найкращим антивірусом для Linux у світі. Тому наші антивірусні сигнатури мають бути максимально ефективними, щоб захист Інтернету був якомога надійнішим.
Тому цілком закономірно виникає кілька запитань:
- Скільки сигнатур публікує SecuriteInfo.com?
- Скільки сигнатур є генеричними?
- Скільки шкідливих програм виявляють генеричні сигнатури?
- Скільки шкідливих програм виявляють усі сигнатури SecuriteInfo.com разом?
Заради прозорості ми щодня публікуємо такі цифри:
12 603 232 шкідливих програм виявляють наші сигнатури
Негенеричні антивірусні сигнатури
4 570 972
одна сигнатура = одна шкідлива програма
Генеричні антивірусні сигнатури
105 058
одна сигнатура = ціла родина шкідливих програм
Усього антивірусних сигнатур
4 676 030
опублікованих SecuriteInfo.com
Шкідливих програм, виявлених генеричними сигнатурами
8 032 260
тобто в середньому 76 шкідливих програм на одну генеричну сигнатуру
Головне: саме генеричні сигнатури забезпечують основну перевагу. Маючи лише
105 058 генеричних сигнатур, ми охоплюємо
8 032 260 шкідливих програм: це дає змогу виявляти варіанти, яких
ще не існувало на момент створення сигнатури.
ClamAV окремо чи ClamAV + додаткові сигнатури SecuriteInfo.com?
ClamAV — чудовий антивірусний рушій, безкоштовний і з відкритим кодом. Наші сигнатури не замінюють його: вони доповнюють його офіційні бази, без жодних дублювань. Ось що саме змінює це доповнення, критерій за критерієм.
| Критерій | ClamAV окремо офіційні сигнатури Cisco Talos |
ClamAV + SecuriteInfo.com офіційні бази + наші сигнатури |
|---|---|---|
| Антивірусний рушій | ClamAV, відкритий код, безкоштовно | Той самий рушій ClamAV: нічого замінювати не потрібно |
| Додаткові сигнатури шкідливих програм | — | 4 676 030 додаткових сигнатур1, з них 105 058 генеричних |
| Додатково охоплені шкідливі програми | — | 12 603 232 додатково виявлених шкідливих програм1 |
| Дублювання між двома базами | — | Немає: щойно шкідливу програму охоплює офіційна сигнатура, ми вилучаємо власну |
| Виявлення шкідливих програм зі зламаних вебсайтів | ✗ 0 % (0/751 шкідливих програм)2 | ✓ 100 % (750/751 шкідливих програм)2 |
| Частота оновлення | Офіційна база публікується зазвичай один-два рази на день | ✓ Щогодини, на основі шкідливих програм, зібраних того самого дня |
| Шкідливі програми 0-day | Охоплюються після публікації офіційної сигнатури | ✓ Сигнатури створюються за кілька хвилин після виявлення шкідливої програми |
| Загрози для Linux / ELF (Mirai, IoT-ботнети, майнери) | Обмежене охоплення | ✓ Посилене: це 1ша за чисельністю родина в нашій колекції (див. Top 50) |
| Вебшели, шкідливий JavaScript і PHP | Часткове | ✓ Спеціалізовані сигнатури для вебзагроз |
| Phishing | Офіційна база daily, базове охоплення | ✓ Понад 90 % кампаній виявлено |
| Spam | ✗ Не охоплено | ✓ Антиспам-сигнатури постачаються додатково до сигнатур шкідливих програм |
| Програми-вимагачі, трояни, стілери | Відомі родини | ✓ Відомі родини + нові варіанти завдяки генеричним сигнатурам |
| Платформи | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Ті самі: жодних додаткових обмежень |
| Впровадження | Стандартне встановлення, freshclam | Додавання кількох рядків DatabaseCustomURL у freshclam.conf: жодних змін у самому ClamAV |
| Підтримка | Спільнотою | ✓ Безкоштовна підтримка включена, французький розробник |
| Вартість | Безкоштовно | Тариф Basic безкоштовний, далі Professional 29,90 €/рік, Gold 99 €/рік, Reseller 1 499 €/рік |
Рівень виявлення шкідливих програм, зібраних на зламаних вебсайтах
Частка з 751 шкідливих програм колекції, які викликають спрацювання. Той самий рушій ClamAV, ті самі файли: різняться лише бази сигнатур.
0 %
ClamAV окремо
0 / 751 шкідливих програм
100 %
ClamAV + SecuriteInfo.com
750 / 751 шкідливих програм
Тест виконано з ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, звіт від Tue Aug 18 11:45:22 CEST 2026.
Контраст такий помітний тому, що ця колекція складається зі шкідливих програм, які офіційні бази ще не
охоплюють: саме в цьому й полягає роль додаткових сигнатур. Давні та широко розповсюджені шкідливі програми
ClamAV чудово виявляє самостійно. Обидві бази створені для спільної роботи.
Шкідливі програми, знайдені на зламаних вебсайтах
Зазвичай користувачі вважають, що зараження вірусами відбувається переважно через вкладення в електронних листах або через файли, які вони завантажують свідомо. Проте існує значно менш помітна небезпека: звичайне відвідування скомпрометованого вебсайту. Сайт може бути цілком легітимним і зламаним без відома власника; шкідливий код розміщують на ньому, а потім передають відвідувачам. Тому заражені вебсайти становлять реальний ризик.
Щоб оцінити цей ризик, ми безперервно збираємо файли, розміщені на зламаних вебсайтах, а потім аналізуємо їх за допомогою ClamAV: спочатку лише з офіційними базами, а потім з додаванням наших сигнатур. Ось результати поточної колекції.
Зібрані файли
760
844 МБ загалом
Виявлені шкідливі програми
751
9 безпечних файлів у колекції
Виявлено офіційними сигнатурами ClamAV
0
тобто 0 % шкідливих програм колекції
Виявлено сигнатурами SecuriteInfo.com
750
тобто 100 % шкідливих програм колекції
Типи файлів, знайдених на заражених вебсайтах
Розподіл 760 зібраних файлів
За виявленим форматом. Категорію « Нерозпізнані файли » розміщено останньою, оскільки це не формат.
Переважають бінарні файли ELF і скрипти оболонки: головною ціллю є вебсервери під Linux, навіть раніше за робочі станції Windows. Це класична сліпа зона політик безпеки, зосереджених на робочому місці користувача.
Переглянути таблицю даних
| Тип файлу | Кількість | Частка |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 виявлених шкідливих програм
Рейтинг сигнатур, які найчастіше спрацьовували на колекції. Сигнатури YARA.SecuriteInfo_* та SecuriteInfo.com.* — наші; сигнатури Sanesecurity.* походять з іншої неофіційної бази, яка також є визнаною.
15 найчастіших сигнатур
Кількість спрацювань на 760 зібраних файлах.
Переглянути повний рейтинг з 50 сигнатур
| # | Сигнатура | Спрацювання |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Кілька важливих зауважень
- Опублікована тут статистика не враховує сигнатури для виявлення спаму, які постачаються разом із сигнатурами SecuriteInfo.com. Ця статистика стосується лише шкідливих програм.
- Сигнатури, які публікує SecuriteInfo.com, доповнюють офіційні сигнатури ClamAV. Це означає, що щойно шкідливу програму починають виявляти офіційні сигнатури ClamAV, її вилучають із сигнатур SecuriteInfo.com. Тому дублікатів сигнатур немає між офіційними сигнатурами ClamAV і сигнатурами SecuriteInfo.com.
- Ця статистика змінюється щодня, тому вона публікується щоденно.
- Колекція файлів зі зламаних вебсайтів поповнюється безперервно; рівні виявлення відображають стан баз на дату звіту, зазначену вгорі сторінки.
Підвищте рівень виявлення вашого ClamAV уже сьогодні
Тариф Basic безкоштовний. Встановлення зводиться до додавання кількох URL до вашого freshclam.conf: жодних змін у ClamAV не потрібно.
ClamAV є copyright © Cisco Systems, Inc.
Кілька матеріалів на тему антивіруса ClamAV
Вам сподобалася ця стаття? Ось кілька матеріалів, які також можуть бути цікавими:
- Підвищення рівня виявлення шкідливих програм 0-day для ClamAV
- ClamAV для Windows — це можливо завдяки ClamShield
- PUA (Potentially Unwanted Application): що це таке і як керувати небажаним програмним забезпеченням у вашому ІТ-середовищі
- FAQ про ClamAV і неофіційні сигнатури SecuriteInfo.com
- Застарілі версії ClamAV наражають вашу інформаційну систему на небезпеку
Теги
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com