ClamAV ( Clam AntiVirus ) es un software libre , un conjunto de herramientas antimalware multiplataforma capaz de detectar muchos tipos de malware , incluidos virus . Fue desarrollado para Unix y tiene versiones de terceros disponibles para AIX , BSD , HP-UX , Linux , macOS , OpenVMS , OSF (Tru64), Solaris y Haiku . A partir de la versión 0.97.5, ClamAV se compila y ejecuta en Microsoft Windows . [ 4 ] [ 5 ] Tanto ClamAV como sus actualizaciones están disponibles de forma gratuita. Uno de sus principales usos es en servidores de correo como escáner de virus de correo electrónico del lado del servidor .
Historia
ClamAV fue lanzado inicialmente con la versión 0.10 el 8 de mayo de 2002 por el estudiante universitario polaco Tomasz Kojm. [ 6 ] En 2007, fue adquirido por Sourcefire , [ 7 ] que a su vez fue adquirido por Cisco en 2013 [ 8 ] y ahora opera bajo su división de ciberseguridad Talos .
Demanda por patente
En 2008, Trend Micro demandó a Barracuda Networks por la distribución de ClamAV como parte de un paquete de seguridad. [ 9 ] Trend Micro alegó que la utilización de ClamAV por parte de Barracuda infringía una patente de software para el filtrado de virus en una puerta de enlace a Internet . La comunidad del software libre respondió, en parte, con un llamado al boicot contra Trend Micro. El boicot también fue respaldado por la Free Software Foundation . [ 10 ] Barracuda Networks contrademandó con patentes obtenidas de IBM en julio de 2008. [ 11 ] El 19 de mayo de 2011, la Oficina de Patentes y Marcas de los Estados Unidos emitió un Rechazo Final [ 12 ] (una determinación del examinador de patentes de que las reivindicaciones en una solicitud de patente no son patentables, lo que conlleva el cierre de la solicitud) en el reexamen de la patente estadounidense 5623600 de Trend Micro. [ 13 ]
Características
ClamAV incluye un escáner de línea de comandos, un actualizador automático de base de datos y un demonio multihilo escalable que se ejecuta en un motor antivirus de una biblioteca compartida. [ 4 ] La aplicación cuenta con una interfaz Milter para el correo enviado y el escaneo bajo demanda. Reconoce:
- Formatos ZIP , RAR , Tar , Gzip , Bzip2 , OLE2 , Cabinet , CHM , BinHex y SIS
- La mayoría de los formatos de archivo de correo
- Archivos ELF y ejecutables portátiles (PE) comprimidos con UPX , FSG, Petite, NsPack, wwpack32, MEW y Upack, u ofuscados con SUE, Y0da Cryptor.
- Formatos de archivo Office Open XML , HTML , formato de texto enriquecido (RTF) y formato de documento portátil (PDF). [ 4 ]
La base de datos de virus ClamAV se actualiza al menos cada cuatro horas y, a fecha de 10 de febrero de 2017, contenía más de 5.760.000 firmas de virus [ 14 ] con un número de actualización diaria de la base de datos de virus de 23040. [ 15 ] [ 16 ]
Escaneo de archivos en tiempo real
En sistemas Linux que utilizan el kernel 3.8 o posterior, ClamAV ofrece una función de protección en tiempo real denominada Escaneo en Acceso. Esta función utiliza la API del kernel fanotify para impedir que los procesos accedan a archivos que ClamAV ha identificado como maliciosos. [ 17 ] [ 18 ] A partir de la versión 0.102.0, la funcionalidad de escaneo en acceso se separó del demonio principal clamd de ClamAV y se integró en la aplicación clamonacc . [ 19 ]
La mayoría de las opciones de configuración para el escaneo en tiempo real están disponibles en clamd.conf, mientras que otras opciones, como la salida de registro, están disponibles en las opciones de la línea de comandos . [ 18 ] [ 20 ] Los usuarios pueden ejecutar varias instancias de clamonacc simultáneamente con diferentes configuraciones, lo que permite ajustes de protección personalizados para varios directorios. [ 21 ] El escaneo en tiempo real opera en modo de solo notificación por defecto, lo que no impide el acceso a ningún archivo. [ 21 ]
Clam Sentinel es un programa complementario de terceros de código abierto para ClamAV en Windows que ofrece funcionalidad de protección en tiempo real. [ 22 ] Este software se actualizó por última vez en julio de 2014. [ 23 ]
Eficacia
En la comparación de herramientas antivirus AV-TEST de 2008 , ClamAV obtuvo una puntuación baja en detección bajo demanda, evitando falsos positivos y detección de rootkits. [ 24 ]
En una prueba de seis meses realizada por Shadowserver entre junio y diciembre de 2011, ClamAV detectó más del 75,45 % de todos los virus analizados, lo que lo situó en quinto lugar, por detrás de AhnLab, Avira, BitDefender y Avast. AhnLab, el antivirus líder, detectó el 80,28 %. [ 25 ]
En 2022, Splunk realizó un estudio de eficacia con 416.561 muestras de malware procedentes de MalwareBazaar , clasificadas de la siguiente manera: 106.135 troyanos bancarios (troyanos destinados a robar información financiera); 26.875 botnets (malware para incorporar a la víctima a una botnet); 190.371 ladrones de información (programas diseñados para robar información del cliente, por ejemplo, registradores de pulsaciones de teclas ); 52.422 cargadores (programas que cargan uno o más programas maliciosos, es decir, programas que introducen elementos dañinos directamente en la memoria); 1.321 mineros (mineros de criptomonedas); 30.251 RAT (herramientas de acceso remoto, por ejemplo, puertas traseras); y 8.273 troyanos (malware genérico multipropósito que daña al usuario de diferentes maneras, generalmente disfrazado y distribuido mediante engaños). El estudio de Splunk concluyó que ClamAV fue un 59,94 % efectivo en general para detectar malware común, pudiendo detectar 249.696/416.561 muestras. [ 26 ]
En ese mismo estudio, ClamAV tuvo un desempeño relativamente bueno al detectar ciertos tipos de malware en ciertos tipos de archivos (por ejemplo, archivos DOCX, DIL, ELF, DOC y EXE), pero fue menos eficaz al detectar malware en archivos JAR , JS , VBS, Z, RAR y XLSB. Además, ClamAV tuvo un buen desempeño al detectar algunas categorías principales de malware, como troyanos y botnets, pero un desempeño deficiente con otros tipos de malware, como mineros de criptomonedas, RAT y ladrones de información. [ 27 ]
Bases de datos no oficiales
El motor ClamAV puede utilizarse de forma fiable para detectar varios tipos de archivos maliciosos. En particular, algunos correos electrónicos de phishing pueden detectarse mediante técnicas antivirus. Sin embargo, las tasas de falsos positivos son inherentemente más altas que las de la detección de malware tradicional. [ 28 ]
Existen varias bases de datos no oficiales para ClamAV:
- Sanesecurity es una organización que mantiene varias bases de datos de este tipo; además, distribuye y clasifica varias bases de datos similares de otras partes, como Porcupine, Julian Field y MalwarePatrol. [ 29 ]
- SecuriteInfo.com también proporciona firmas adicionales para ClamAV. [ 30 ]
Las firmas no oficiales de ClamAV son utilizadas principalmente por administradores de sistemas para filtrar mensajes de correo electrónico. [ 31 ] Las detecciones de estos grupos deben ser puntuadas, en lugar de causar un bloqueo directo del mensaje "infectado". [ 29 ]
Plataformas
Linux, BSD
ClamAV está disponible para sistemas operativos Linux y basados en BSD . [ 4 ] En la mayoría de los casos, está disponible a través de los repositorios de la distribución para su instalación.
En servidores Linux, ClamAV puede ejecutarse en modo demonio, atendiendo las solicitudes para analizar archivos enviados desde otros procesos. Estos pueden incluir programas de intercambio de correo, archivos en recursos compartidos de Samba o paquetes de datos que pasan a través de un servidor proxy.
En los escritorios Linux y BSD, ClamAV proporciona escaneo bajo demanda de archivos individuales, directorios o todo el PC. [ 4 ]
macOS
macOS Server incluye ClamAV desde la versión 10.4. Se utiliza dentro del servicio de correo electrónico del sistema operativo. Canimaan Software Ltd [ 32 ] ofrece una interfaz gráfica de usuario de pago llamada ClamXav . [ 33 ] Además, Fink , Homebrew y MacPorts han adaptado ClamAV.
Otro programa que utiliza el motor ClamAV en macOS es Counteragent. Funcionando junto con el programa Eudora Internet Mail Server , Counteragent analiza los correos electrónicos en busca de virus utilizando ClamAV y también proporciona, opcionalmente, filtrado de spam a través de SpamAssassin .
OpenVMS
ClamAV para OpenVMS está disponible para las plataformas DEC Alpha e Itanium . El proceso de compilación es sencillo y proporciona funcionalidad básica, incluyendo la biblioteca, la clamscanutilidad, el clamddemonio y freshclamla actualización. [ 34 ]
Windows
Existen variantes IA-32 y x64 de ClamAV disponibles para Windows; además, Immunet de Cisco utiliza ClamAV como su motor. [ 35 ]
Sistema operativo/2
Existe una versión de ClamAV disponible para OS/2 (incluyendo eComStation y ArcaOS ) con una interfaz de usuario nativa escrita en REXX . [ 36 ] [ 37 ]
Interfaces gráficas
Dado que ClamAV no incluye una interfaz gráfica de usuario (GUI), sino que se ejecuta desde la línea de comandos, varios desarrolladores externos han creado interfaces gráficas de usuario para la aplicación, adaptadas a diversas plataformas y usos.
Estos incluyen:

- Linux
- macOS
- ClamXav es una versión que incluye una interfaz gráfica de usuario y un servicio de "vigilancia" que detecta cambios o archivos nuevos en muchos casos. También cuenta con un programador de actualizaciones y escaneos mediante una tarea programada (cron job) gestionada por la interfaz gráfica. ClamXav puede detectar malware específico de macOS, Unix o Windows. La aplicación y el motor ClamAV se actualizan periódicamente. [ 42 ] ClamXav es desarrollado y comercializado por Canimaan Software Ltd. [ 32 ]
- Tiger Cache Cleaner es un software shareware que se instala y presenta una interfaz gráfica para usar ClamAV para escanear en busca de virus, y proporciona otras funciones no relacionadas.
- Microsoft Windows
- Immunet (descontinuado en 2024)
- Ganar almejas
- Antivirus CS [ 43 ]
- Antivirus Graugon [ 43 ]
- Centinela de almejas
- Sistema operativo/2
- ClamAV-GUI [ 36 ]
Véase también
Referencias
- ↑ "Versión 1.5.3" . 1 de julio de 2026. Consultado el 2 de julio de 2026 .
- ↑ "Se publicaron las versiones 1.5.3 y 1.4.5 del parche de seguridad de ClamAV" . 1 de julio de 2026. Consultado el 14 de julio de 2026 .
- ↑ "ClamAV 1.5.0-beta" . 1 de abril de 2025. Consultado el 4 de mayo de 2025 .
- 1 2 3 4 5 ClamAV (2007). "Acerca de ClamAV" . Recuperado el 25 de diciembre de 2008 .
- ↑ ClamAV (2007). "Paquetes y puertos de ClamAV" . Archivado del original el 20 de julio de 2008. Recuperado el 31 de diciembre de 2008 .
- ↑ Celebrando 20 años de ClamAV
- ↑ Sourcefire adquiere ClamAV
- ↑ Cisco adquiere la empresa de ciberseguridad Sourcefire por 2.700 millones de dólares.
- ↑ "La demanda de patente de Trend Micro provoca la indignación de la comunidad FOSS y lleva a un boicot" . Linux.com. 11 de febrero de 2008. Consultado el 12 de febrero de 2008 .
- ↑ "Boicot a Trend Micro" . Fundación del Software Libre . 11 de febrero de 2008. Consultado el 12 de febrero de 2008 .
- ↑ Paul, Ryan (2 de julio de 2008). "Barracuda contraataca a Trend Micro en la demanda por patentes de ClamAV" . Arstechnica.com . Consultado el 14 de febrero de 2012 .
- ↑ "Reexaminación ex parte" (PDF) . Oficina de Patentes y Marcas de los Estados Unidos. 19 de mayo de 2011. Archivado del original el 8 de septiembre de 2013. Consultado el 4 de octubre de 2015 .
- ↑ "Anatomía de una patente en extinción: la reevaluación de la patente '600 de Trend Micro" . Groklaw.net. 13 de junio de 2011. Archivado del original el 27 de agosto de 2012. Consultado el 4 de octubre de 2015 .
- ↑ "Introducción – Documentación de ClamAV" . docs.clamav.net . Consultado el 9 de marzo de 2024 .
- ↑ "Acerca de ClamAV" . Archivado del original el 20 de noviembre de 2008. Consultado el 25 de diciembre de 2008 .
- ↑ "Última versión estable" . Archivado del original el 18 de septiembre de 2010. Consultado el 21 de agosto de 2010 .
- ↑ "Blog de ClamAV®: Configuración del escaneo en acceso en ClamAV" . 29 de marzo de 2016. Consultado el 5 de julio de 2026 .
- 1 2 "Escaneo en acceso - Documentación de ClamAV" . Recuperado el 5 de julio de 2026 .
- ↑ "Blog de ClamAV®: Entendiendo y haciendo la transición al nuevo escáner On-Access de ClamAV" . 16 de septiembre de 2019. Consultado el 5 de julio de 2026 .
- ↑ "Configuración - Documentación de ClamAV" . Consultado el 5 de julio de 2026 .
- 1 2 "Escaneo – Documentación de ClamAV" . docs.clamav.net . Consultado el 2 de mayo de 2024 .
- ↑ "Descargar Clam Sentinel | SourceForge.net" . Consultado el 5 de julio de 2026 .
- ↑ "Clam Sentinel - Consultar /clamsentinel/1.22 en SourceForge.net" . Consultado el 5 de julio de 2026 .
- ↑ "Prueba comparativa de antivirus de los productos antimalware actuales, primer trimestre de 2008" . AV-Test GmbH. 22 de enero de 2008. Archivado del original el 15 de julio de 2011. Consultado el 12 de febrero de 2008 .
- ↑ "Estadísticas de ShadowServer de 180 días" . shadowserver.org. 16 de agosto de 2011. Archivado del original el 27 de noviembre de 2011. Consultado el 16 de diciembre de 2011 .
- ↑ "¿Qué tan bueno es ClamAV para detectar malware común?" . Splunk-Blogs .
- ↑ "¿Qué tan bueno es ClamAV para detectar malware común?" . Splunk-Blogs .
- ↑ Brad Wardman; Tommy Stallings; Gary Warner; Anthony Skjellum (5 de agosto de 2011). "Detección de ataques de phishing de alto rendimiento basada en contenido" (PDF) . uab.edu . Consultado el 19 de marzo de 2018 .
- 1 2 Firmas de phishing, estafas y malware de Sanesecurity para ClamAV Archivado el 10/09/2015 en Wayback Machine
- ↑ SecuriteInfo.com añade 4.000.000 de firmas al antivirus ClamAV.
- ↑ "Actualizador no oficial de firmas de ClamAV" . sourceforge.net . 24 de mayo de 2009. Consultado el 2 de septiembre de 2014 .
- 1 2 "Sobre nosotros" . ClamXAV . Consultado el 15 de julio de 2017 .
- ↑ ClamXav.com (s.f.). "ClamXAV.com" . Consultado el 24 de enero de 2009 .
- ↑ Chupahin, Alexey (diciembre de 2008). "Noticias del proyecto Clam AntiVirus OpenVMS" . Archivado del original el 6 de octubre de 2011. Recuperado el 25 de diciembre de 2008 .
- ↑ "Versiones alternativas de ClamAV" . clamav.net . Cisco Systems . Archivado del original el 22 de noviembre de 2021. Consultado el 26 de noviembre de 2021.
Immunet, con tecnología de ClamAV, es una [...] solución antivirus (AV) para escritorio Windows.
- 1 2 "Mi interfaz gráfica de usuario para "ClamAV"" . Consultado el 3 de septiembre de 2020 .
- ↑ "Clamav, ClamAV-GUI (Rexx y QT4) y eCSClamav" . Consultado el 3 de septiembre de 2020 .
- ^ Mauroni, Dave (diciembre de 2008). "Escáner de virus ClamTk" . Consultado el 25 de diciembre de 2008 .
- ↑ Mauroni, Dave (octubre de 2008). "ClamTk README" . Archivado del original el 14 de septiembre de 2011. Recuperado el 26 de diciembre de 2008 .
- ↑ KlamAV F. (mayo de 2006). "KlamAV – Página principal" . Consultado el 4 de marzo de 2013 .
- ↑ Saracco, Emmanuel. "wbmclamav – El gestor de antivirus Webmin ClamAV" . wbmclamav.esaracco.fr .
- ↑ ClamXav.com (noviembre de 2008). "ClamXav.com" . Consultado el 25 de diciembre de 2008 .
- 1 2 "Descripción de CS Anti-Virus" . Softpedia.com. 23 de marzo de 2009. Consultado el 9 de noviembre de 2010 .
Enlaces externos
- Sitio web oficial
- Entrevista: ClamAV Guru Tomasz Kojm
- Software antivirus
- Software antivirus para Linux
- Aplicaciones en la nube
- Software libre multiplataforma
- Software antivirus gratuito
- Software libre programado en C
- Software de seguridad gratuito
- Software que utiliza la Licencia Pública General de GNU.