Nos signatures antivirales pour ClamAV : statistiques, efficacité et comparatif
Chaque jour, des milliers de malwares circulent sur Internet. SecuriteInfo.com lutte activement contre ces malwares
pour un Internet plus sûr. Cette page réunit les statistiques quotidiennes de nos signatures antivirales pour
ClamAV, le résultat de leur confrontation aux malwares réellement collectés sur des sites web piratés, et un
comparatif point par point entre ClamAV seul et ClamAV augmenté de nos signatures.
Parmi les armes contre les malwares que nous mettons à disposition de nos clients, nous avons le filtrage de mails, le DNS gratuit, mais aussi des signatures antivirales complémentaires pour ClamAV.
ClamAV est l'antivirus open source de Cisco, qui fonctionne sur tous les Linux et Unix, mais qui a aussi des portages pour Windows (ClamAV et ClamShield) et Mac (ClamXAV).
Nos signatures antivirales s'ajoutent naturellement aux signatures officielles de ClamAV. Par conséquent, la détection des malwares par ClamAV est bien meilleure, ce qui fait de ClamAV le meilleur antivirus Linux au monde. Nos signatures antivirales se doivent donc d'être les plus efficaces possibles pour que la protection d'Internet soit la meilleure possible.
Il est donc légitime de se poser quelques questions :
Dans un souci de transparence, nous publions quotidiennement les chiffres suivants :
ClamAV est un excellent moteur antiviral, gratuit et open source. Nos signatures ne le remplacent pas : elles s'ajoutent à ses bases officielles, sans aucun doublon. Voici, critère par critère, ce que change cet ajout.
Généralement, les internautes pensent que les infections de virus se font principalement à partir des pièces jointes transmises par mail, ou des fichiers qu'ils téléchargent volontairement. Il existe pourtant un danger bien moins visible : la simple visite d'un site web compromis. Le site peut être parfaitement légitime et avoir été piraté à l'insu de son propriétaire ; le code malveillant y est déposé, puis servi aux visiteurs. Les sites web infectés représentent donc un risque réel.
Pour mesurer ce risque, nous collectons en continu les fichiers déposés sur des sites web piratés, puis nous les analysons avec ClamAV : d'abord avec les seules bases officielles, ensuite en y ajoutant nos signatures. Voici les résultats de la collection en cours.
Classement des signatures les plus fréquemment déclenchées sur la collection. Les signatures YARA.SecuriteInfo_* et SecuriteInfo.com.* sont les nôtres ; les signatures Sanesecurity.* proviennent d'une autre base non officielle également reconnue.
L'offre Basic est gratuite. L'installation se résume à l'ajout de quelques URL dans votre freshclam.conf : aucune modification de ClamAV n'est nécessaire.
ClamAV est copyright © Cisco Systems, Inc.
Vous avez aimé cet article ? Voici quelques suggestions qui devraient vous plaire :
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Nos signatures antivirales pour ClamAV sont-elles efficaces ?
Parmi les armes contre les malwares que nous mettons à disposition de nos clients, nous avons le filtrage de mails, le DNS gratuit, mais aussi des signatures antivirales complémentaires pour ClamAV.
ClamAV est l'antivirus open source de Cisco, qui fonctionne sur tous les Linux et Unix, mais qui a aussi des portages pour Windows (ClamAV et ClamShield) et Mac (ClamXAV).
Nos signatures antivirales s'ajoutent naturellement aux signatures officielles de ClamAV. Par conséquent, la détection des malwares par ClamAV est bien meilleure, ce qui fait de ClamAV le meilleur antivirus Linux au monde. Nos signatures antivirales se doivent donc d'être les plus efficaces possibles pour que la protection d'Internet soit la meilleure possible.
Il est donc légitime de se poser quelques questions :
- Combien de signatures sont publiées par SecuriteInfo.com ?
- Combien de signatures sont génériques ?
- Combien de malwares sont détectés par les signatures génériques ?
- Combien de malwares sont détectés avec toutes les signatures de SecuriteInfo.com ?
Dans un souci de transparence, nous publions quotidiennement les chiffres suivants :
12 603 232 malwares détectés par nos signatures
Signatures antivirales non génériques
4 570 972
une signature = un malware
Signatures antivirales génériques
105 058
une signature = une famille de malwares
Signatures antivirales totales
4 676 030
publiées par SecuriteInfo.com
Malwares détectés par les signatures génériques
8 032 260
soit 76 malwares en moyenne par signature générique
À retenir : ce sont nos signatures génériques qui font l'écart. Avec seulement
105 058 signatures génériques, nous couvrons
8 032 260 malwares : c'est ce qui permet de détecter des variantes qui
n'existaient pas encore au moment où la signature a été écrite.
ClamAV seul ou ClamAV + les signatures additionnelles de SecuriteInfo.com ?
ClamAV est un excellent moteur antiviral, gratuit et open source. Nos signatures ne le remplacent pas : elles s'ajoutent à ses bases officielles, sans aucun doublon. Voici, critère par critère, ce que change cet ajout.
| Critère | ClamAV seul signatures officielles Cisco Talos |
ClamAV + SecuriteInfo.com bases officielles + nos signatures |
|---|---|---|
| Moteur antiviral | ClamAV, open source, gratuit | Le même moteur ClamAV : rien à remplacer |
| Signatures malwares supplémentaires | — | 4 676 030 signatures additionnelles1, dont 105 058 génériques |
| Malwares couverts en plus | — | 12 603 232 malwares supplémentaires détectés1 |
| Doublons entre les deux bases | — | Aucun : dès qu'un malware est couvert par une signature officielle, nous retirons la nôtre |
| Détection sur les malwares issus de sites web piratés | ✗ 0 % (0/751 malwares)2 | ✓ 100 % (750/751 malwares)2 |
| Fréquence de mise à jour | Base officielle publiée en général une à deux fois par jour | ✓ Toutes les heures, à partir des malwares capturés le jour même |
| Malwares 0-day | Couverts une fois la signature officielle publiée | ✓ Signatures produites quelques minutes après la capture du malware |
| Menaces Linux / ELF (Mirai, botnets IoT, mineurs) | Couverture limitée | ✓ Renforcée : c'est la 1re famille de notre collection (voir le Top 50) |
| Webshells, JavaScript et PHP malveillants | Partielle | ✓ Signatures dédiées aux menaces web |
| Phishing | Base daily officielle, couverture basique | ✓ Plus de 90 % des campagnes détectées |
| Spam | ✗ Non couvert | ✓ Signatures anti-spam livrées en plus des signatures malwares |
| Ransomwares, trojans, stealers | Familles connues | ✓ Familles connues + variantes récentes via les signatures génériques |
| Plateformes | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiques : aucune contrainte supplémentaire |
| Mise en place | Installation standard, freshclam | Ajout de quelques lignes DatabaseCustomURL dans freshclam.conf : pas de modification de ClamAV |
| Support | Communautaire | ✓ Support gratuit inclus, éditeur français |
| Coût | Gratuit | Offre Basic gratuite, puis Professional 29,90 €/an, Gold 99 €/an, Reseller 1 499 €/an |
Taux de détection sur les malwares collectés sur des sites web piratés
Part des 751 malwares de la collection qui déclenchent une alerte. Même moteur ClamAV, mêmes fichiers : seules les bases de signatures diffèrent.
0 %
ClamAV seul
0 / 751 malwares
100 %
ClamAV + SecuriteInfo.com
750 / 751 malwares
Test réalisé avec ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport du Tue Aug 18 11:45:22 CEST 2026.
Le contraste est net parce que cette collection est constituée de malwares que les bases officielles ne couvrent pas
encore : c'est précisément le rôle de signatures complémentaires. Sur des malwares anciens et largement diffusés,
ClamAV seul détecte parfaitement. Les deux bases sont faites pour travailler ensemble.
Les malwares trouvés sur des sites web piratés
Généralement, les internautes pensent que les infections de virus se font principalement à partir des pièces jointes transmises par mail, ou des fichiers qu'ils téléchargent volontairement. Il existe pourtant un danger bien moins visible : la simple visite d'un site web compromis. Le site peut être parfaitement légitime et avoir été piraté à l'insu de son propriétaire ; le code malveillant y est déposé, puis servi aux visiteurs. Les sites web infectés représentent donc un risque réel.
Pour mesurer ce risque, nous collectons en continu les fichiers déposés sur des sites web piratés, puis nous les analysons avec ClamAV : d'abord avec les seules bases officielles, ensuite en y ajoutant nos signatures. Voici les résultats de la collection en cours.
Fichiers collectés
760
844 Mo au total
Malwares identifiés
751
9 fichiers sains dans la collection
Détectés par les signatures officielles de ClamAV
0
soit 0 % des malwares de la collection
Détectés par les signatures SecuriteInfo.com
750
soit 100 % des malwares de la collection
Types de fichiers trouvés sur les sites web infectés
Répartition des 760 fichiers collectés
Par format détecté. La catégorie « Fichiers non reconnus » est placée en dernier car il ne s'agit pas d'un format.
Les binaires ELF et les scripts shell dominent : les serveurs web sous Linux sont la cible principale, avant même les postes Windows. C'est un angle mort classique des politiques de sécurité centrées sur le poste de travail.
Voir le tableau des données
| Type de fichier | Nombre | Part |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
Le TOP 50 des malwares détectés
Classement des signatures les plus fréquemment déclenchées sur la collection. Les signatures YARA.SecuriteInfo_* et SecuriteInfo.com.* sont les nôtres ; les signatures Sanesecurity.* proviennent d'une autre base non officielle également reconnue.
Les 15 signatures les plus fréquentes
Nombre d'occurrences sur les 760 fichiers collectés.
Voir le classement complet des 50 signatures
| # | Signature | Occurrences |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Quelques remarques importantes
- Les statistiques publiées ici ne prennent pas en compte les signatures de détection des spams, qui sont livrées avec les signatures de SecuriteInfo.com. Ces statistiques ne concernent que les malwares.
- Les signatures publiées par SecuriteInfo.com sont complémentaires aux signatures officielles de ClamAV. Cela signifie que lorsqu'un malware est détecté par les signatures officielles de ClamAV, il est retiré des signatures de SecuriteInfo.com. Il n'y a donc pas de signature en double entre les signatures officielles de ClamAV et les signatures de SecuriteInfo.com.
- Ces statistiques varient tous les jours, et sont donc publiées quotidiennement.
- La collection de fichiers issus de sites web piratés est constituée en continu ; les taux de détection reflètent l'état des bases à la date du rapport indiquée en haut de page.
Améliorez dès aujourd'hui le taux de détection de votre ClamAV
L'offre Basic est gratuite. L'installation se résume à l'ajout de quelques URL dans votre freshclam.conf : aucune modification de ClamAV n'est nécessaire.
ClamAV est copyright © Cisco Systems, Inc.
Quelques suggestions sur le sujet de l'antivirus ClamAV
Vous avez aimé cet article ? Voici quelques suggestions qui devraient vous plaire :
- Améliorer le taux de détection des malwares 0-day pour ClamAV
- ClamAV pour Windows, c'est possible avec ClamShield
- PUA (Potentially Unwanted Application) : comprendre et gérer les logiciels indésirables dans votre environnement informatique
- FAQ ClamAV et les signatures non officielles de SecuriteInfo.com
- Les anciennes versions de ClamAV mettent votre système d'information en danger
Tags
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com