麦克豌豆 MacPea.com
没有结果
查看所有结果
  • 登录
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
会员计划
现在订阅
  • 首页
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐

    经典射击游戏反恐精英CS 1.6正式登陆Mac平台

    通过这款 Apple Arcade 新游戏,在 Vision Pro 上走进《Jeopardy!》的世界

    苹果Arcade九月阵容:NFL橄榄球、危险边缘与热门游戏更新齐登场

    苹果Arcade新增四款游戏 包括《培乐多彩泥世界》

    苹果新闻+推出全新「表情猜词游戏」 支持iOS 18.4及以上系统

    评测:明基GP520投影仪为Apple TV 4K打造Vision Pro级影院体验,游戏娱乐更出众

    热门标签

    • Mac游戏
    • NBA 2K25 for Mac
    • Easy Red 2 for Mac
  • Mac教程
  • macOS下载
  • Mac产品库
  • 麦壳软件
没有结果
查看所有结果
麦克豌豆 MacPea.com
没有结果
查看所有结果
Home 苹果新闻

Security Bite:木马恶意软件称霸Mac,占所有检测的一半,Jamf报告指出

pony的头像 由 pony
2026年4月7日
在 苹果新闻
阅读时间:1 分钟阅读
A A
0

本期 Security Bite 由 Mosyle 独家赞助呈现。Mosyle 是唯一的 Apple 统一平台,专为让 Apple 设备既能高效办公又安全可靠而生。我们只做这一件事。通过独特的一体化管理与安全方案,将最先进的 Apple 原生安全技术整合起来,实现全自动加固与合规、下一代 EDR、AI 驱动的零信任,以及独家的权限管理,再搭配市场上最强大、最现代的 Apple MDM,最终打造出完全自动化的 Apple 统一平台。目前已有超过 45,000 家组织信任我们,帮助数百万台 Apple 设备轻松实现工作就绪,而且成本亲民。现在就申请延长试用,体验为什么 Mosyle 是你使用 Apple 设备时不可或缺的一切。

你可能喜欢

Netflix推出iPhone和iPad儿童游戏App「Netflix Playground」,里面都有啥

Apple 新开发者展示页上线:这些 App 都在用 Liquid Glass

苹果正在为 iPhone 准备 iOS 26.4.1 更新

每年,广受欢迎的 Apple 设备管理平台 Jamf 都会发布《Security 360:年度趋势报告》,全面展现企业与用户当前面临的 macOS 威胁格局。报告分析基于来自全球 90 个国家、超过 140 万台安装了 Jamf 软件的 Mac 的匿名真实数据。

现在,Jamf 发布了最新一期,使用的是 2025 年过去 12 个月的数据。报告揭示了许多值得关注的洞见,其中最引人注目的是木马恶意软件的全面主导,它甚至超过了信息窃取器,而且比 Jamf 2024 年的报告增长了超过 33%。

主要发现

  • 影响 Mac 的所有恶意软件中,50% 是木马,比 2024 年增长超过 33%
  • 使用 Jamf 的设备中,44% 出现过恶意网络流量
  • 41% 的设备操作系统严重过时
  • 73% 的设备至少安装了一个存在漏洞的应用程序

木马数量暴增,取代信息窃取器成为头号恶意软件类型

先来看 Jamf 最新 360 报告里最重磅的发现:木马。这种恶意软件在 Jamf 客户中的总检测占比,从 2024 年的 16.61% 飙升到 2025 年的 50.32%,足足上涨了超过 33 个百分点。

其中最主要的木马 Atomic Stealer(也叫 AMOS),占到了所有木马活动的 77.08%。其他木马根本无法与之相比。而信息窃取器里同样是它独占鳌头,占比 78.49%。同一个恶意软件家族同时霸榜两个类别,这现象确实很惊人,但并非巧合。越来越多的信息窃取器开始使用木马后门来实现持久化,这大大推高了木马的检测数量。

Jamf 表示:“信息窃取器往往是更大规模攻击的第一步。它们可以把窃取的数据用来勒索,或者用来入侵其他账号和系统。这些特性让信息窃取器成为攻击者眼中的抢手货,所以很多开发者把它作为服务提供。现代信息窃取器还会建立后门和持久化机制,即使重启或注销也能存活,让攻击者可以从 C2 服务器远程下达指令。”

需要说明的是,虽然所有信息窃取器本质上都通过伪装潜入 Mac,技术上属于木马,但并非所有木马都是信息窃取器。很多木马会尝试长时间保持持久化,隐藏在后台,建立后门连接,用于文件外传、下载更多恶意代码,或者在企业环境中更常见的情况——加密本地文件(勒索软件)。

不过,Atomic Stealer正在模糊这两者的界限,而且目前完全没有放缓的迹象。


Jamf Security 360 年度趋势报告中的主要恶意软件趋势。

广告软件和潜在有害应用基本崩盘

去年我写 2024 年 Jamf 360 报告时,广告软件还占所有恶意软件检测的 28%。到了 2025 年,它直接跌到了仅 5.06%。整体来看,PUA(潜在有害应用)的占比也从 15.06% 降至 4.84%。

曾经和信息窃取器不相上下的广告软件,现在已经成了不起眼的脚注……

这再次表明,恶意软件经济正在继续从广告收入转向数据窃取。

值得注意的新恶意软件

最后,报告还重点介绍了过去一年里 Jamf Threat Labs 发现的几款新型 Mac 恶意软件家族,值得在这里提一提。

去年 11 月左右,DigitStealer 被发现,它是一个基于 JXA 的信息窃取器,在 VirusTotal 上完全没有被检测到。Jamf 发现它采用了一些先进的反分析技术,包括硬件检测,只在 Apple Silicon M2 或更新芯片上执行。

Jamf 指出:“该恶意软件部署了四个驻留内存的有效负载,用于窃取浏览器数据、加密货币钱包和凭证。它还通过合并三个独立组件来木马化 Ledger Live 以规避检测,并通过动态后门实现持久化。”

比 DigitStealer 更新的 MacSync Stealer,已经不再依赖之前常见的“拖到 Terminal”社交工程手段,现在直接通过签名并公证的 Swift 应用来传播。这样它就能在不打开 Terminal、甚至不弹出任何警告的情况下执行有效负载。

Jamf 表示:“这种转向签名并公证的交付方式,反映出攻击者正在更广泛地伪装恶意代码为合法应用,以绕过检测和 macOS 的安全控制。”

你可以在这里查看 Jamf《Security 360:年度趋势报告》的完整内容。

  • Apple Podcasts
  • Spotify
  • Pocket Casts
  • RSS Feed
pony的头像

pony

有钱人终成眷属。

相关文章

苹果新闻

Netflix推出iPhone和iPad儿童游戏App「Netflix Playground」,里面都有啥

2026年4月7日
100
苹果新闻

Apple 新开发者展示页上线:这些 App 都在用 Liquid Glass

2026年4月7日
100
苹果新闻

苹果正在为 iPhone 准备 iOS 26.4.1 更新

2026年4月7日
100
苹果新闻

Apple TV新喜剧《Maximum Pleasure Guaranteed》曝光预告,暗黑反转超带感

2026年4月7日
100
苹果新闻

macOS 26 Tahoe 怎么关闭开机自动启动的程序

2026年4月7日
100
苹果新闻

Studio Display XDR 医疗影像功能获FDA批准,本周正式推出

2026年4月7日
100
下一篇文章

不止iPhone 17 Pro Max,最近太空中还有其他苹果产品在用

Studio Display XDR 医疗影像功能获FDA批准,本周正式推出

请登录 加入讨论

推荐文章

苹果验证服务器故障!开发者本地安装测试App全面崩坏

2026年3月11日
105

iOS 26 的 Apple 地图新功能「去过的地方」,用着用着就真爱上了

2026年3月20日
101

MKBHD震撼爆料:MacBook Neo是苹果10多年来最具颠覆性的产品!

2026年3月11日
101

远程掌控升级再进化:Screens 5.8.1 让Mac用户随时随地指挥全局

2026年3月8日
103

热门文章

  • 新买的Apple Watch开箱了?这是为它快速充电的完整指南

    0 分享
    分享 0 Tweet 0
  • iPhone 17 Pro对比iPhone 15 Pro:时隔两年值得升级吗?

    0 分享
    分享 0 Tweet 0
  • 如何在 watchOS 26 中使用 Apple Watch 的高血压监测功能

    0 分享
    分享 0 Tweet 0
  • 全新 iPhone Air 与 iPhone 17 Pro 壁纸下载 [更新:iPhone 17]

    0 分享
    分享 0 Tweet 0
  • 2026年iPad路线图:各款新机型发布时间预测

    0 分享
    分享 0 Tweet 0

近期文章

  • Netflix推出iPhone和iPad儿童游戏App「Netflix Playground」,里面都有啥 2026年4月7日
  • Apple 新开发者展示页上线:这些 App 都在用 Liquid Glass 2026年4月7日
  • 苹果正在为 iPhone 准备 iOS 26.4.1 更新 2026年4月7日

分类

  • Mac产品库
  • Mac游戏推荐
  • Mac软件推荐
  • 苹果新闻

订阅网站内容

订阅网站内容以便第一时间阅读你感兴趣的内容

订阅即表示同意我们的服务条款和隐私政策。

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接

欢迎回来!

在下面登录您的帐户

忘记密码?

重置您的密码

请输入您的用户名或电子邮件地址以重置密码。

登录
没有结果
查看所有结果
  • 首页
  • 订阅
  • 苹果新闻
  • Mac软件推荐
  • Mac游戏推荐
  • Mac教程
  • macOS下载
  • Mac产品库

© 2025 麦克豌豆 MacPea.com - 湘ICP备18009176号 | 友情链接