Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com

MALWARE PIRATAGE SITE WEB ANTIVIRUS CLAMAV

Nos signatures antivirales pour ClamAV : statistiques, efficacité et comparatif


Chaque jour, des milliers de malwares circulent sur Internet. SecuriteInfo.com lutte activement contre ces malwares pour un Internet plus sûr. Cette page réunit les statistiques quotidiennes de nos signatures antivirales pour ClamAV, le résultat de leur confrontation aux malwares réellement collectés sur des sites web piratés, et un comparatif point par point entre ClamAV seul et ClamAV augmenté de nos signatures.

Signatures mises à jour le Tue Aug 18 11:34:34 CEST 2026
Rapport de collecte du Tue Aug 18 11:45:22 CEST 2026
Moteur utilisé pour les tests : ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026


Nos signatures antivirales pour ClamAV sont-elles efficaces ?


Parmi les armes contre les malwares que nous mettons à disposition de nos clients, nous avons le filtrage de mails, le DNS gratuit, mais aussi des signatures antivirales complémentaires pour ClamAV.

ClamAV est l'antivirus open source de Cisco, qui fonctionne sur tous les Linux et Unix, mais qui a aussi des portages pour Windows (ClamAV et ClamShield) et Mac (ClamXAV).

Nos signatures antivirales s'ajoutent naturellement aux signatures officielles de ClamAV. Par conséquent, la détection des malwares par ClamAV est bien meilleure, ce qui fait de ClamAV le meilleur antivirus Linux au monde. Nos signatures antivirales se doivent donc d'être les plus efficaces possibles pour que la protection d'Internet soit la meilleure possible.

Il est donc légitime de se poser quelques questions :
  • Combien de signatures sont publiées par SecuriteInfo.com ?
  • Combien de signatures sont génériques ?
  • Combien de malwares sont détectés par les signatures génériques ?
  • Combien de malwares sont détectés avec toutes les signatures de SecuriteInfo.com ?

Dans un souci de transparence, nous publions quotidiennement les chiffres suivants :
12 603 232 malwares détectés par nos signatures
Signatures antivirales non génériques 4 570 972 une signature = un malware
Signatures antivirales génériques 105 058 une signature = une famille de malwares
Signatures antivirales totales 4 676 030 publiées par SecuriteInfo.com
Malwares détectés par les signatures génériques 8 032 260 soit 76 malwares en moyenne par signature générique
À retenir : ce sont nos signatures génériques qui font l'écart. Avec seulement 105 058 signatures génériques, nous couvrons 8 032 260 malwares : c'est ce qui permet de détecter des variantes qui n'existaient pas encore au moment où la signature a été écrite.

ClamAV seul ou ClamAV + les signatures additionnelles de SecuriteInfo.com ?


ClamAV est un excellent moteur antiviral, gratuit et open source. Nos signatures ne le remplacent pas : elles s'ajoutent à ses bases officielles, sans aucun doublon. Voici, critère par critère, ce que change cet ajout.

Critère ClamAV seul
signatures officielles Cisco Talos
ClamAV + SecuriteInfo.com
bases officielles + nos signatures
Moteur antiviral ClamAV, open source, gratuit Le même moteur ClamAV : rien à remplacer
Signatures malwares supplémentaires 4 676 030 signatures additionnelles1, dont 105 058 génériques
Malwares couverts en plus 12 603 232 malwares supplémentaires détectés1
Doublons entre les deux bases Aucun : dès qu'un malware est couvert par une signature officielle, nous retirons la nôtre
Détection sur les malwares issus de sites web piratés 0 % (0/751 malwares)2 100 % (750/751 malwares)2
Fréquence de mise à jour Base officielle publiée en général une à deux fois par jour Toutes les heures, à partir des malwares capturés le jour même
Malwares 0-day Couverts une fois la signature officielle publiée Signatures produites quelques minutes après la capture du malware
Menaces Linux / ELF (Mirai, botnets IoT, mineurs) Couverture limitée Renforcée : c'est la 1re famille de notre collection (voir le Top 50)
Webshells, JavaScript et PHP malveillants Partielle Signatures dédiées aux menaces web
Phishing Base daily officielle, couverture basique Plus de 90 % des campagnes détectées
Spam Non couvert Signatures anti-spam livrées en plus des signatures malwares
Ransomwares, trojans, stealers Familles connues Familles connues + variantes récentes via les signatures génériques
Plateformes Linux, Unix, Windows (ClamWin), macOS (ClamXAV) Identiques : aucune contrainte supplémentaire
Mise en place Installation standard, freshclam Ajout de quelques lignes DatabaseCustomURL dans freshclam.conf : pas de modification de ClamAV
Support Communautaire Support gratuit inclus, éditeur français
Coût Gratuit Offre Basic gratuite, puis Professional 29,90 €/an, Gold 99 €/an, Reseller 1 499 €/an

1 Issu de nos statistiques quotidiennes ci-dessus.  2 Issu du test terrain décrit plus bas.

Taux de détection sur les malwares collectés sur des sites web piratés
Part des 751 malwares de la collection qui déclenchent une alerte. Même moteur ClamAV, mêmes fichiers : seules les bases de signatures diffèrent.
Test réalisé avec ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapport du Tue Aug 18 11:45:22 CEST 2026.
Le contraste est net parce que cette collection est constituée de malwares que les bases officielles ne couvrent pas encore : c'est précisément le rôle de signatures complémentaires. Sur des malwares anciens et largement diffusés, ClamAV seul détecte parfaitement. Les deux bases sont faites pour travailler ensemble.

Les malwares trouvés sur des sites web piratés


Généralement, les internautes pensent que les infections de virus se font principalement à partir des pièces jointes transmises par mail, ou des fichiers qu'ils téléchargent volontairement. Il existe pourtant un danger bien moins visible : la simple visite d'un site web compromis. Le site peut être parfaitement légitime et avoir été piraté à l'insu de son propriétaire ; le code malveillant y est déposé, puis servi aux visiteurs. Les sites web infectés représentent donc un risque réel.

Pour mesurer ce risque, nous collectons en continu les fichiers déposés sur des sites web piratés, puis nous les analysons avec ClamAV : d'abord avec les seules bases officielles, ensuite en y ajoutant nos signatures. Voici les résultats de la collection en cours.
Fichiers collectés 760 844 Mo au total
Malwares identifiés 751 9 fichiers sains dans la collection
Détectés par les signatures officielles de ClamAV 0 soit 0 % des malwares de la collection
Détectés par les signatures SecuriteInfo.com 750 soit 100 % des malwares de la collection

Types de fichiers trouvés sur les sites web infectés


Répartition des 760 fichiers collectés
Par format détecté. La catégorie « Fichiers non reconnus » est placée en dernier car il ne s'agit pas d'un format.
ELF
265
EXE
102
SHELL-SCRIPT
101
JPG
56
VBS
27
RAR
17
POWERSHELL-SCRIPT
17
ZIP
12
JAVA-CLASS
6
BAT
5
OFFICE
4
HTML
3
SCRIPT
2
ISO-9660-CD-ROM-filesystem
2
RTF
1
PERL
1
Unknown
139
Les binaires ELF et les scripts shell dominent : les serveurs web sous Linux sont la cible principale, avant même les postes Windows. C'est un angle mort classique des politiques de sécurité centrées sur le poste de travail.
Voir le tableau des données
Type de fichierNombrePart
ELF26535 %
EXE10213 %
SHELL-SCRIPT10113 %
JPG567 %
VBS274 %
RAR172 %
POWERSHELL-SCRIPT172 %
ZIP122 %
JAVA-CLASS61 %
BAT51 %
OFFICE41 %
HTML30 %
SCRIPT20 %
ISO-9660-CD-ROM-filesystem20 %
RTF10 %
PERL10 %
Unknown13918 %

Le TOP 50 des malwares détectés


Classement des signatures les plus fréquemment déclenchées sur la collection. Les signatures YARA.SecuriteInfo_* et SecuriteInfo.com.* sont les nôtres ; les signatures Sanesecurity.* proviennent d'une autre base non officielle également reconnue.
Les 15 signatures les plus fréquentes
Nombre d'occurrences sur les 760 fichiers collectés.
YARA.SecuriteInfo_Linux_Shell_Downloader
52
SecuriteInfo.com.Linux.Mirai-18
19
YARA.SecuriteInfo_VBA_Exec_2
13
SecuriteInfo.com.Trojan.Packed2.43192
12
SecuriteInfo.com.Linux.Mirai-38
12
SecuriteInfo.com.Linux.Mirai-20
11
YARA.SecuriteInfo_Miner_Config
6
SecuriteInfo.com.Linux.Mirai-19
6
YARA.SecuriteInfo_Linux_Shell_Downloader_2
5
SecuriteInfo.com.Trojan.Packed2.51179-2
4
SecuriteInfo.com.Linux.Siggen.11883
4
SecuriteInfo.com.Linux.Downloader-29
4
SecuriteInfo.com.Trojan.Script.718864
3
SecuriteInfo.com.Trojan.Packed2.51179-5
3
SecuriteInfo.com.Linux.Mirai-17
3
Voir le classement complet des 50 signatures
#SignatureOccurrences
1YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL52
2SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL19
3YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL13
4SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL12
5SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL12
6SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL11
7YARA.SecuriteInfo_Miner_Config.UNOFFICIAL6
8SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL6
9YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL5
10SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL4
11SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL4
12SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL4
13SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL3
14SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL3
15SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL3
16YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL2
17SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL2
18SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL2
19SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL2
20SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL1
21SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL1
22SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL1
23SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL1
24SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL1
25SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL1
26SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL1
27SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL1
28SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL1
29SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL1
30SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL1
31SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL1
32SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL1
33SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL1
34SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL1
35SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL1
36SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL1
37SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL1
38SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL1
39SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL1
40SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL1
41SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL1
42SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL1
43SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL1
44SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL1
45SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL1
46SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL1
47SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL1
48SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL1
49SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL1
50SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL1

Quelques remarques importantes


  • Les statistiques publiées ici ne prennent pas en compte les signatures de détection des spams, qui sont livrées avec les signatures de SecuriteInfo.com. Ces statistiques ne concernent que les malwares.
  • Les signatures publiées par SecuriteInfo.com sont complémentaires aux signatures officielles de ClamAV. Cela signifie que lorsqu'un malware est détecté par les signatures officielles de ClamAV, il est retiré des signatures de SecuriteInfo.com. Il n'y a donc pas de signature en double entre les signatures officielles de ClamAV et les signatures de SecuriteInfo.com.
  • Ces statistiques varient tous les jours, et sont donc publiées quotidiennement.
  • La collection de fichiers issus de sites web piratés est constituée en continu ; les taux de détection reflètent l'état des bases à la date du rapport indiquée en haut de page.

Améliorez dès aujourd'hui le taux de détection de votre ClamAV


L'offre Basic est gratuite. L'installation se résume à l'ajout de quelques URL dans votre freshclam.conf : aucune modification de ClamAV n'est nécessaire.


ClamAV est copyright © Cisco Systems, Inc.

Quelques suggestions sur le sujet de l'antivirus ClamAV


Vous avez aimé cet article ? Voici quelques suggestions qui devraient vous plaire :

Tags


MALWARE PIRATAGE SITE WEB ANTIVIRUS CLAMAV


Inscription à notre lettre d'information


Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.


SecuriteInfo.com est une entreprise française de cybersécurité. Nous proposons différentes solutions matérielles et prestations de services permettant de sécuriser les données des Systèmes d'Information d'entreprises ou de collectivités. Notre périmètre d'intervention couvre l'intégralité de votre système d'information : Sécurité périmétrique, réseaux, accès distants, VPN, solutions anti-spam et anti-malwares, différents audits réseaux et systèmes, vérification de la politique de sécurité, hébergement sécurisé ...
Facebook SecuriteInfo.com
Twitter de SecuriteInfo.com
Github de SecuriteInfo.com
Calculs scientifiques distribués contre les maladies, équipe SecuriteInfo.com
Depuis 2015, SecuriteInfo.com soumet et analyse des malwaressur VirusTotal
Depuis 2020, SecuriteInfo.com participe à la lutte antivirale avec nos amis suisses de Malware Baazar (Abuse.ch)
© 2000-2026 - Tous droits réservés SecuriteInfo.com