Chữ ký diệt virus của chúng tôi cho ClamAV: thống kê, hiệu quả và so sánh
Mỗi ngày, hàng nghìn mã độc lan truyền trên Internet. SecuriteInfo.com tích cực chống lại các mã độc này
vì một Internet an toàn hơn. Trang này tập hợp thống kê hằng ngày về các chữ ký diệt virus của chúng tôi cho
ClamAV, kết quả đối chiếu chúng với những mã độc thực sự được thu thập từ các trang web bị tấn công, và một
bảng so sánh từng điểm một giữa ClamAV đơn thuần và ClamAV được tăng cường bằng chữ ký của chúng tôi.
Trong số những vũ khí chống mã độc mà chúng tôi cung cấp cho khách hàng, có dịch vụ lọc thư điện tử, DNS miễn phí, và cả các chữ ký diệt virus bổ sung cho ClamAV.
ClamAV là phần mềm diệt virus mã nguồn mở của Cisco, chạy trên mọi hệ thống Linux và Unix, đồng thời cũng có bản dành cho Windows (ClamAV và ClamShield) và Mac (ClamXAV).
Các chữ ký diệt virus của chúng tôi bổ sung một cách tự nhiên cho các chữ ký chính thức của ClamAV. Nhờ đó, khả năng phát hiện mã độc của ClamAV tốt hơn hẳn, biến ClamAV thành phần mềm diệt virus Linux tốt nhất thế giới. Vì vậy, các chữ ký diệt virus của chúng tôi phải đạt hiệu quả cao nhất có thể để Internet được bảo vệ tốt nhất có thể.
Do đó, hoàn toàn hợp lý khi đặt ra vài câu hỏi:
Vì mục tiêu minh bạch, chúng tôi công bố hằng ngày những con số sau:
ClamAV là một bộ máy diệt virus xuất sắc, miễn phí và mã nguồn mở. Chữ ký của chúng tôi không thay thế nó: chúng bổ sung cho các cơ sở dữ liệu chính thức, không hề trùng lặp. Dưới đây là những gì thay đổi, theo từng tiêu chí.
Người dùng Internet thường nghĩ rằng lây nhiễm virus chủ yếu đến từ các tệp đính kèm gửi qua thư điện tử, hoặc từ những tập tin mà họ chủ động tải xuống. Thế nhưng có một mối nguy ít lộ diện hơn nhiều: chỉ cần truy cập một trang web bị xâm nhập. Trang web đó có thể hoàn toàn hợp pháp và bị tấn công mà chủ sở hữu không hay biết; mã độc được cài lên đó rồi phát tán cho khách truy cập. Vì vậy, các trang web bị nhiễm là một rủi ro có thật.
Để đo lường rủi ro này, chúng tôi liên tục thu thập các tập tin được cài lên những trang web bị tấn công, rồi phân tích chúng bằng ClamAV: trước tiên chỉ với cơ sở dữ liệu chính thức, sau đó bổ sung thêm chữ ký của chúng tôi. Dưới đây là kết quả của bộ sưu tập hiện hành.
Bảng xếp hạng những chữ ký được kích hoạt thường xuyên nhất trên bộ sưu tập. Các chữ ký YARA.SecuriteInfo_* và SecuriteInfo.com.* là của chúng tôi; các chữ ký Sanesecurity.* đến từ một cơ sở dữ liệu không chính thức khác cũng được công nhận rộng rãi.
Gói Basic hoàn toàn miễn phí. Việc cài đặt chỉ gói gọn trong việc thêm vài URL vào tập tin freshclam.conf của bạn: không cần sửa đổi gì ở ClamAV.
ClamAV thuộc bản quyền © Cisco Systems, Inc.
Bạn thích bài viết này? Dưới đây là vài gợi ý có thể sẽ hợp ý bạn:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Các chữ ký diệt virus của chúng tôi cho ClamAV có hiệu quả không?
Trong số những vũ khí chống mã độc mà chúng tôi cung cấp cho khách hàng, có dịch vụ lọc thư điện tử, DNS miễn phí, và cả các chữ ký diệt virus bổ sung cho ClamAV.
ClamAV là phần mềm diệt virus mã nguồn mở của Cisco, chạy trên mọi hệ thống Linux và Unix, đồng thời cũng có bản dành cho Windows (ClamAV và ClamShield) và Mac (ClamXAV).
Các chữ ký diệt virus của chúng tôi bổ sung một cách tự nhiên cho các chữ ký chính thức của ClamAV. Nhờ đó, khả năng phát hiện mã độc của ClamAV tốt hơn hẳn, biến ClamAV thành phần mềm diệt virus Linux tốt nhất thế giới. Vì vậy, các chữ ký diệt virus của chúng tôi phải đạt hiệu quả cao nhất có thể để Internet được bảo vệ tốt nhất có thể.
Do đó, hoàn toàn hợp lý khi đặt ra vài câu hỏi:
- SecuriteInfo.com công bố bao nhiêu chữ ký?
- Bao nhiêu chữ ký trong số đó là chữ ký tổng quát?
- Bao nhiêu mã độc được phát hiện nhờ các chữ ký tổng quát?
- Bao nhiêu mã độc được phát hiện với toàn bộ chữ ký của SecuriteInfo.com?
Vì mục tiêu minh bạch, chúng tôi công bố hằng ngày những con số sau:
12 603 232 mã độc được phát hiện bởi chữ ký của chúng tôi
Chữ ký diệt virus không tổng quát
4 570 972
một chữ ký = một mã độc
Chữ ký diệt virus tổng quát
105 058
một chữ ký = một họ mã độc
Tổng số chữ ký diệt virus
4 676 030
do SecuriteInfo.com công bố
Mã độc được phát hiện bởi các chữ ký tổng quát
8 032 260
tức trung bình 76 mã độc cho mỗi chữ ký tổng quát
Điều cần nhớ: chính các chữ ký tổng quát của chúng tôi tạo nên khác biệt. Chỉ với
105 058 chữ ký tổng quát, chúng tôi bao phủ
8 032 260 mã độc: đó là điều cho phép phát hiện cả những biến thể chưa
tồn tại vào thời điểm chữ ký được viết ra.
ClamAV đơn thuần hay ClamAV cộng thêm các chữ ký bổ sung của SecuriteInfo.com?
ClamAV là một bộ máy diệt virus xuất sắc, miễn phí và mã nguồn mở. Chữ ký của chúng tôi không thay thế nó: chúng bổ sung cho các cơ sở dữ liệu chính thức, không hề trùng lặp. Dưới đây là những gì thay đổi, theo từng tiêu chí.
| Tiêu chí | ClamAV đơn thuần chữ ký chính thức của Cisco Talos |
ClamAV + SecuriteInfo.com cơ sở dữ liệu chính thức + chữ ký của chúng tôi |
|---|---|---|
| Bộ máy diệt virus | ClamAV, mã nguồn mở, miễn phí | Vẫn là bộ máy ClamAV đó: không cần thay thế gì |
| Chữ ký mã độc bổ sung | — | 4 676 030 chữ ký bổ sung1, trong đó có 105 058 chữ ký tổng quát |
| Mã độc được bao phủ thêm | — | 12 603 232 mã độc được phát hiện thêm1 |
| Trùng lặp giữa hai cơ sở dữ liệu | — | Không có: ngay khi một mã độc được chữ ký chính thức bao phủ, chúng tôi gỡ bỏ chữ ký của mình |
| Phát hiện trên các mã độc lấy từ trang web bị tấn công | ✗ 0 % (0/751 mã độc)2 | ✓ 100 % (750/751 mã độc)2 |
| Tần suất cập nhật | Cơ sở dữ liệu chính thức thường được công bố một đến hai lần mỗi ngày | ✓ Mỗi giờ, dựa trên những mã độc thu được ngay trong ngày |
| Mã độc 0-day | Được bao phủ sau khi chữ ký chính thức được công bố | ✓ Chữ ký được tạo ra chỉ vài phút sau khi bắt được mã độc |
| Mối đe dọa Linux / ELF (Mirai, botnet IoT, phần mềm đào tiền ảo) | Mức bao phủ hạn chế | ✓ Được tăng cường: đây là họ mã độc xếp thứ 1 trong bộ sưu tập của chúng tôi (xem Top 50) |
| Webshell, JavaScript và PHP độc hại | Một phần | ✓ Chữ ký chuyên biệt cho các mối đe dọa trên web |
| Phishing | Cơ sở dữ liệu daily chính thức, mức bao phủ cơ bản | ✓ Hơn 90 % các chiến dịch được phát hiện |
| Spam | ✗ Không được bao phủ | ✓ Chữ ký chống spam được cung cấp kèm theo chữ ký mã độc |
| Ransomware, trojan, stealer | Các họ đã biết | ✓ Các họ đã biết + biến thể mới nhờ chữ ký tổng quát |
| Nền tảng | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Giống hệt: không có ràng buộc nào thêm |
| Triển khai | Cài đặt tiêu chuẩn, freshclam | Thêm vài dòng DatabaseCustomURL vào freshclam.conf: không cần sửa đổi ClamAV |
| Hỗ trợ | Cộng đồng | ✓ Hỗ trợ miễn phí đi kèm, nhà cung cấp Pháp |
| Chi phí | Miễn phí | Gói Basic miễn phí, sau đó Professional 29,90 €/năm, Gold 99 €/năm, Reseller 1.499 €/năm |
Tỷ lệ phát hiện trên các mã độc thu thập từ những trang web bị tấn công
Tỷ lệ trong số 751 mã độc của bộ sưu tập làm phát sinh cảnh báo. Cùng bộ máy ClamAV, cùng tập tin: chỉ khác nhau ở cơ sở dữ liệu chữ ký.
0 %
ClamAV đơn thuần
0 / 751 mã độc
100 %
ClamAV + SecuriteInfo.com
750 / 751 mã độc
Thử nghiệm thực hiện với ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, báo cáo ngày Tue Aug 18 11:45:22 CEST 2026.
Mức chênh lệch rõ rệt như vậy là vì bộ sưu tập này gồm những mã độc mà các cơ sở dữ liệu chính thức chưa bao phủ
được: đó chính là vai trò của các chữ ký bổ sung. Với những mã độc cũ và đã phát tán rộng rãi,
riêng ClamAV cũng phát hiện hoàn hảo. Hai cơ sở dữ liệu được tạo ra để phối hợp cùng nhau.
Những mã độc tìm thấy trên các trang web bị tấn công
Người dùng Internet thường nghĩ rằng lây nhiễm virus chủ yếu đến từ các tệp đính kèm gửi qua thư điện tử, hoặc từ những tập tin mà họ chủ động tải xuống. Thế nhưng có một mối nguy ít lộ diện hơn nhiều: chỉ cần truy cập một trang web bị xâm nhập. Trang web đó có thể hoàn toàn hợp pháp và bị tấn công mà chủ sở hữu không hay biết; mã độc được cài lên đó rồi phát tán cho khách truy cập. Vì vậy, các trang web bị nhiễm là một rủi ro có thật.
Để đo lường rủi ro này, chúng tôi liên tục thu thập các tập tin được cài lên những trang web bị tấn công, rồi phân tích chúng bằng ClamAV: trước tiên chỉ với cơ sở dữ liệu chính thức, sau đó bổ sung thêm chữ ký của chúng tôi. Dưới đây là kết quả của bộ sưu tập hiện hành.
Tập tin đã thu thập
760
tổng cộng 844 MB
Mã độc đã xác định
751
9 tập tin lành tính trong bộ sưu tập
Được phát hiện bởi chữ ký chính thức của ClamAV
0
tức 0 % số mã độc của bộ sưu tập
Được phát hiện bởi chữ ký của SecuriteInfo.com
750
tức 100 % số mã độc của bộ sưu tập
Các loại tập tin tìm thấy trên những trang web bị nhiễm
Phân bố 760 tập tin đã thu thập
Theo định dạng được nhận diện. Hạng mục “Tập tin không nhận diện được” được xếp cuối cùng vì đó không phải là một định dạng.
Các tập tin nhị phân ELF và script shell chiếm ưu thế: máy chủ web chạy Linux mới là mục tiêu chính, thậm chí còn trước cả máy trạm Windows. Đây là điểm mù kinh điển của những chính sách bảo mật chỉ tập trung vào máy trạm.
Xem bảng dữ liệu
| Loại tập tin | Số lượng | Tỷ lệ |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
TOP 50 mã độc được phát hiện nhiều nhất
Bảng xếp hạng những chữ ký được kích hoạt thường xuyên nhất trên bộ sưu tập. Các chữ ký YARA.SecuriteInfo_* và SecuriteInfo.com.* là của chúng tôi; các chữ ký Sanesecurity.* đến từ một cơ sở dữ liệu không chính thức khác cũng được công nhận rộng rãi.
15 chữ ký xuất hiện nhiều nhất
Số lần xuất hiện trên 760 tập tin đã thu thập.
Xem bảng xếp hạng đầy đủ gồm 50 chữ ký
| # | Chữ ký | Số lần xuất hiện |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Một vài lưu ý quan trọng
- Các thống kê công bố ở đây không tính đến những chữ ký phát hiện spam, vốn được cung cấp kèm theo chữ ký của SecuriteInfo.com. Những thống kê này chỉ liên quan đến mã độc.
- Các chữ ký do SecuriteInfo.com công bố mang tính bổ sung cho chữ ký chính thức của ClamAV. Điều đó có nghĩa là khi một mã độc đã được chữ ký chính thức của ClamAV phát hiện, nó sẽ bị loại khỏi bộ chữ ký của SecuriteInfo.com. Do đó không hề có chữ ký trùng lặp giữa chữ ký chính thức của ClamAV và chữ ký của SecuriteInfo.com.
- Các thống kê này thay đổi mỗi ngày, và vì thế được công bố hằng ngày.
- Bộ sưu tập tập tin lấy từ những trang web bị tấn công được xây dựng liên tục; các tỷ lệ phát hiện phản ánh tình trạng cơ sở dữ liệu tại ngày lập báo cáo ghi ở đầu trang.
Hãy cải thiện ngay hôm nay tỷ lệ phát hiện của ClamAV
Gói Basic hoàn toàn miễn phí. Việc cài đặt chỉ gói gọn trong việc thêm vài URL vào tập tin freshclam.conf của bạn: không cần sửa đổi gì ở ClamAV.
ClamAV thuộc bản quyền © Cisco Systems, Inc.
Một vài gợi ý về chủ đề phần mềm diệt virus ClamAV
Bạn thích bài viết này? Dưới đây là vài gợi ý có thể sẽ hợp ý bạn:
- Cải thiện tỷ lệ phát hiện mã độc 0-day cho ClamAV
- ClamAV cho Windows, hoàn toàn khả thi với ClamShield
- PUA (Potentially Unwanted Application): hiểu và quản lý các phần mềm không mong muốn trong môi trường tin học của bạn
- Câu hỏi thường gặp về ClamAV và các chữ ký không chính thức của SecuriteInfo.com
- Các phiên bản ClamAV cũ khiến hệ thống thông tin của bạn gặp nguy hiểm
Thẻ
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com