弹出广告、速度变慢、崩溃——这是大多数人听到“Mac 病毒”时想到的。多年来,这并不是一个真正的风险。
现在重要的威胁被忽视了:在后台复制保存的密码和钱包文件的恶意软件,以及欺骗用户自行运行命令的诈骗。两者都不会留下痕迹,苹果的内置工具就是为此而设计的,因此 Mac 可能会受到损害,但仍然感觉完全正常。
月锁实验室 2025 年 12 月发布的 macOS 威胁报告 2025 得出的结论是,无恶意软件的 Mac 时代已经结束:新版本后门数量一年内增加了 67%,犯罪分子开始将 macOS 与 Windows 同等对待。同一份报告发现,66% 的 Mac 用户在过去一年中至少遇到过一次网络威胁。
同一个团队组建 月锁MacPaw 的 Mac 安全应用程序旨在拦截不做广告或看起来像恶意软件的威胁。它将恶意软件扫描程序与始终在线的保护和欺诈检查程序相结合,以检查任何看似错误的内容。
保护您的 Mac 所需的全面安全解决方案
烦人的东西并不是昂贵的东西
在月锁 2026 年中 macOS 威胁报告该软件于 2026 年 7 月发布,广告软件约占公司自身检测到的 65%,不需要的应用程序占 25%,因此最终出现在用户 Mac 上的大部分内容被认为是低严重性的。
尽管盗窃、侧门和特洛伊木马占了其余部分,但用户仍然应该运行广告拦截器。 2026 年中的报告还引用了 VirusTotal 的数据,显示独特的 macOS 恶意软件样本同比增加了约 40%,信息窃贼变得越来越占主导地位。
虽然可能存在大量烦人的广告软件,但它是更危险且值得关注的较小部分。
苹果的保护是真实且有范围的
Apple 的默认防御应用程序(例如 Gatekeeper 和 XProtect)擅长标记已知模式(恶意下载、未签名的应用程序),但并非旨在处理不适合的威胁。 看 作为恶意软件。
以 ClickFix 为例,这是一种策略,Mac 用户看到假的验证码或“修复音频错误”提示,并被鼓励将命令粘贴到没有扫描文件且没有任何未签名标记的终端中。 Apple 通过在 macOS Tahoe 26.4 中添加警告对话框来应对此类威胁。
可混搭光速
一周后,Jamf 威胁实验室报告称,这些活动完全跳过终端并通过浏览器中的链接打开脚本编辑器,因此从未触发警报。此重定向需要第三方保护。另外值得注意的是:macOS 没有默认的按需恶意软件扫描程序。因此,如果用户觉得有些事情不对劲,就没有办法真正验证它。
危险物品不做广告
如今,恶意软件并不是试图破坏您的 Mac,而是试图破坏您的 Mac。他隐藏了它。这是因为信息窃取者在后台默默工作,复制保存的密码和加密钱包数据。
2025 年 8 月,Atomic macOS Stealer (AMOS) 的 Moonlock 检测数据激增 300%,达到顶峰,但两个月后就消失了。但相关版本 Odyssey 很快紧随其后,根据 2026 年中期报告,到 2026 年上半年,它占 Moonlock 遥测中 Mac 窃贼检测的约 63%,更宽的线路捕获了十分之九以上。
最好的伪装是相识
Moonlock Lab 还发现了多种软件模仿者,包括破解的 Adobe 安装程序、虚假商务会议应用程序(Zoom、Teams、Webex)以及越来越多的虚假 ChatGPT 和 Claude 安装程序。
在当今充满挑战的就业市场中,很容易相信来自潜在雇主的电子邮件,要求通过流行的视频应用程序进行会面。人们很容易点击该链接并在不知不觉中暴露自己。
安全网的实际作用是什么
这远远超出了标准的“谨防可疑链接”建议,该建议假设一个人每次都会在压力下抓住诡计。您需要的是能够双重检查威胁的工具,以便您可以专注于 Mac 上对您来说最重要的事情。
这是一个类似的安全应用程序 月锁 来提供保护和防病毒功能,作为大多数 Mac 用户所缺乏的安全网。其人工智能诈骗检测器可让您粘贴可疑文本、电子邮件或工作机会,以读取潜在的欺诈行为,并标记操纵和不匹配的模式。
它的恶意软件扫描程序提供 macOS 本身没有的彻底的按需扫描,检查系统文件、旧下载和附件。其实时保护在后台持续运行,而系统保护会扫描用户的 Mac 设置并标记那些值得加强的设置。
经过独立实验室AV-TEST测试认证, 月锁 这是 Mac 用户在瞬息万变的技术环境中所需要的一种保证。 7天 免费试用 是一种查看 Mac 上已有内容的低风险方式。
披露:
Mac 和 macOS 是 Apple Inc. 的商标。本文由 Moonlock 付费,Apple Inc. 尚未获得其授权、赞助或以其他方式批准。









