Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

ШКІДЛИВЕ ПЗ ЗЛАМ ВЕБСАЙТ АНТИВІРУС CLAMAV

Наші антивірусні сигнатури для ClamAV: статистика, ефективність і порівняння


Щодня в Інтернеті поширюються тисячі шкідливих програм. SecuriteInfo.com активно протидіє їм заради безпечнішого Інтернету. На цій сторінці зібрано щоденну статистику наших антивірусних сигнатур для ClamAV, результати їх перевірки на шкідливих програмах, реально зібраних на зламаних вебсайтах, а також детальне порівняння ClamAV окремо та ClamAV, доповненого нашими сигнатурами.

Сигнатури оновлено Tue Aug 18 11:34:34 CEST 2026
Звіт про збір даних від Tue Aug 18 11:45:22 CEST 2026
Рушій, використаний для тестів: ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Чи справді наші антивірусні сигнатури для ClamAV ефективні?


Серед засобів протидії шкідливим програмам, які ми надаємо нашим клієнтам, є фільтрація пошти, безкоштовний DNS, а також додаткові антивірусні сигнатури для ClamAV.

ClamAV — це антивірус із відкритим кодом від Cisco, який працює на всіх системах Linux та Unix, а також має версії для Windows (ClamAV і ClamShield) та Mac (ClamXAV).

Наші антивірусні сигнатури природно доповнюють офіційні сигнатури ClamAV. Завдяки цьому виявлення шкідливих програм у ClamAV стає значно кращим, що робить ClamAV найкращим антивірусом для Linux у світі. Тому наші антивірусні сигнатури мають бути максимально ефективними, щоб захист Інтернету був якомога надійнішим.

Тому цілком закономірно виникає кілька запитань:
  • Скільки сигнатур публікує SecuriteInfo.com?
  • Скільки сигнатур є генеричними?
  • Скільки шкідливих програм виявляють генеричні сигнатури?
  • Скільки шкідливих програм виявляють усі сигнатури SecuriteInfo.com разом?

Заради прозорості ми щодня публікуємо такі цифри:
12 603 232 шкідливих програм виявляють наші сигнатури
Негенеричні антивірусні сигнатури 4 570 972 одна сигнатура = одна шкідлива програма
Генеричні антивірусні сигнатури 105 058 одна сигнатура = ціла родина шкідливих програм
Усього антивірусних сигнатур 4 676 030 опублікованих SecuriteInfo.com
Шкідливих програм, виявлених генеричними сигнатурами 8 032 260 тобто в середньому 76 шкідливих програм на одну генеричну сигнатуру
Головне: саме генеричні сигнатури забезпечують основну перевагу. Маючи лише 105 058 генеричних сигнатур, ми охоплюємо 8 032 260 шкідливих програм: це дає змогу виявляти варіанти, яких ще не існувало на момент створення сигнатури.

ClamAV окремо чи ClamAV + додаткові сигнатури SecuriteInfo.com?


ClamAV — чудовий антивірусний рушій, безкоштовний і з відкритим кодом. Наші сигнатури не замінюють його: вони доповнюють його офіційні бази, без жодних дублювань. Ось що саме змінює це доповнення, критерій за критерієм.

Критерій ClamAV окремо
офіційні сигнатури Cisco Talos
ClamAV + SecuriteInfo.com
офіційні бази + наші сигнатури
Антивірусний рушій ClamAV, відкритий код, безкоштовно Той самий рушій ClamAV: нічого замінювати не потрібно
Додаткові сигнатури шкідливих програм 4 676 030 додаткових сигнатур1, з них 105 058 генеричних
Додатково охоплені шкідливі програми 12 603 232 додатково виявлених шкідливих програм1
Дублювання між двома базами Немає: щойно шкідливу програму охоплює офіційна сигнатура, ми вилучаємо власну
Виявлення шкідливих програм зі зламаних вебсайтів 0 % (0/751 шкідливих програм)2 100 % (750/751 шкідливих програм)2
Частота оновлення Офіційна база публікується зазвичай один-два рази на день Щогодини, на основі шкідливих програм, зібраних того самого дня
Шкідливі програми 0-day Охоплюються після публікації офіційної сигнатури Сигнатури створюються за кілька хвилин після виявлення шкідливої програми
Загрози для Linux / ELF (Mirai, IoT-ботнети, майнери) Обмежене охоплення Посилене: це 1ша за чисельністю родина в нашій колекції (див. Top 50)
Вебшели, шкідливий JavaScript і PHP Часткове Спеціалізовані сигнатури для вебзагроз
Phishing Офіційна база daily, базове охоплення Понад 90 % кампаній виявлено
Spam Не охоплено Антиспам-сигнатури постачаються додатково до сигнатур шкідливих програм
Програми-вимагачі, трояни, стілери Відомі родини Відомі родини + нові варіанти завдяки генеричним сигнатурам
Платформи Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Ті самі: жодних додаткових обмежень
Впровадження Стандартне встановлення, freshclam Додавання кількох рядків DatabaseCustomURL у freshclam.conf: жодних змін у самому ClamAV
Підтримка Спільнотою Безкоштовна підтримка включена, французький розробник
Вартість Безкоштовно Тариф Basic безкоштовний, далі Professional 29,90 €/рік, Gold 99 €/рік, Reseller 1 499 €/рік

1 За даними нашої щоденної статистики вище.  2 За даними польового тесту, описаного нижче.

Рівень виявлення шкідливих програм, зібраних на зламаних вебсайтах
Частка з 751 шкідливих програм колекції, які викликають спрацювання. Той самий рушій ClamAV, ті самі файли: різняться лише бази сигнатур.
Тест виконано з ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, звіт від Tue Aug 18 11:45:22 CEST 2026.
Контраст такий помітний тому, що ця колекція складається зі шкідливих програм, які офіційні бази ще не охоплюють: саме в цьому й полягає роль додаткових сигнатур. Давні та широко розповсюджені шкідливі програми ClamAV чудово виявляє самостійно. Обидві бази створені для спільної роботи.

Шкідливі програми, знайдені на зламаних вебсайтах


Зазвичай користувачі вважають, що зараження вірусами відбувається переважно через вкладення в електронних листах або через файли, які вони завантажують свідомо. Проте існує значно менш помітна небезпека: звичайне відвідування скомпрометованого вебсайту. Сайт може бути цілком легітимним і зламаним без відома власника; шкідливий код розміщують на ньому, а потім передають відвідувачам. Тому заражені вебсайти становлять реальний ризик.

Щоб оцінити цей ризик, ми безперервно збираємо файли, розміщені на зламаних вебсайтах, а потім аналізуємо їх за допомогою ClamAV: спочатку лише з офіційними базами, а потім з додаванням наших сигнатур. Ось результати поточної колекції.
Зібрані файли 760 844 МБ загалом
Виявлені шкідливі програми 751 9 безпечних файлів у колекції
Виявлено офіційними сигнатурами ClamAV 0 тобто 0 % шкідливих програм колекції
Виявлено сигнатурами SecuriteInfo.com 750 тобто 100 % шкідливих програм колекції

Типи файлів, знайдених на заражених вебсайтах


Розподіл 760 зібраних файлів
За виявленим форматом. Категорію « Нерозпізнані файли » розміщено останньою, оскільки це не формат.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Переважають бінарні файли ELF і скрипти оболонки: головною ціллю є вебсервери під Linux, навіть раніше за робочі станції Windows. Це класична сліпа зона політик безпеки, зосереджених на робочому місці користувача.
Переглянути таблицю даних
Тип файлуКількістьЧастка
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

TOP 50 виявлених шкідливих програм


Рейтинг сигнатур, які найчастіше спрацьовували на колекції. Сигнатури YARA.SecuriteInfo_* та SecuriteInfo.com.* — наші; сигнатури Sanesecurity.* походять з іншої неофіційної бази, яка також є визнаною.
15 найчастіших сигнатур
Кількість спрацювань на 760 зібраних файлах.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Переглянути повний рейтинг з 50 сигнатур
#СигнатураСпрацювання
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Кілька важливих зауважень


  • Опублікована тут статистика не враховує сигнатури для виявлення спаму, які постачаються разом із сигнатурами SecuriteInfo.com. Ця статистика стосується лише шкідливих програм.
  • Сигнатури, які публікує SecuriteInfo.com, доповнюють офіційні сигнатури ClamAV. Це означає, що щойно шкідливу програму починають виявляти офіційні сигнатури ClamAV, її вилучають із сигнатур SecuriteInfo.com. Тому дублікатів сигнатур немає між офіційними сигнатурами ClamAV і сигнатурами SecuriteInfo.com.
  • Ця статистика змінюється щодня, тому вона публікується щоденно.
  • Колекція файлів зі зламаних вебсайтів поповнюється безперервно; рівні виявлення відображають стан баз на дату звіту, зазначену вгорі сторінки.

Підвищте рівень виявлення вашого ClamAV уже сьогодні


Тариф Basic безкоштовний. Встановлення зводиться до додавання кількох URL до вашого freshclam.conf: жодних змін у ClamAV не потрібно.


ClamAV є copyright © Cisco Systems, Inc.

Кілька матеріалів на тему антивіруса ClamAV


Вам сподобалася ця стаття? Ось кілька матеріалів, які також можуть бути цікавими:

Теги


ШКІДЛИВЕ ПЗ ЗЛАМ ВЕБСАЙТ АНТИВІРУС CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com