本期 Security Bite 由 Mosyle 独家赞助呈现。Mosyle 是唯一的 Apple 统一平台,专为让 Apple 设备既能高效办公又安全可靠而生。我们只做这一件事。通过独特的一体化管理与安全方案,将最先进的 Apple 原生安全技术整合起来,实现全自动加固与合规、下一代 EDR、AI 驱动的零信任,以及独家的权限管理,再搭配市场上最强大、最现代的 Apple MDM,最终打造出完全自动化的 Apple 统一平台。目前已有超过 45,000 家组织信任我们,帮助数百万台 Apple 设备轻松实现工作就绪,而且成本亲民。现在就申请延长试用,体验为什么 Mosyle 是你使用 Apple 设备时不可或缺的一切。
每年,广受欢迎的 Apple 设备管理平台 Jamf 都会发布《Security 360:年度趋势报告》,全面展现企业与用户当前面临的 macOS 威胁格局。报告分析基于来自全球 90 个国家、超过 140 万台安装了 Jamf 软件的 Mac 的匿名真实数据。
现在,Jamf 发布了最新一期,使用的是 2025 年过去 12 个月的数据。报告揭示了许多值得关注的洞见,其中最引人注目的是木马恶意软件的全面主导,它甚至超过了信息窃取器,而且比 Jamf 2024 年的报告增长了超过 33%。

主要发现
- 影响 Mac 的所有恶意软件中,50% 是木马,比 2024 年增长超过 33%
- 使用 Jamf 的设备中,44% 出现过恶意网络流量
- 41% 的设备操作系统严重过时
- 73% 的设备至少安装了一个存在漏洞的应用程序
木马数量暴增,取代信息窃取器成为头号恶意软件类型
先来看 Jamf 最新 360 报告里最重磅的发现:木马。这种恶意软件在 Jamf 客户中的总检测占比,从 2024 年的 16.61% 飙升到 2025 年的 50.32%,足足上涨了超过 33 个百分点。
其中最主要的木马 Atomic Stealer(也叫 AMOS),占到了所有木马活动的 77.08%。其他木马根本无法与之相比。而信息窃取器里同样是它独占鳌头,占比 78.49%。同一个恶意软件家族同时霸榜两个类别,这现象确实很惊人,但并非巧合。越来越多的信息窃取器开始使用木马后门来实现持久化,这大大推高了木马的检测数量。
Jamf 表示:“信息窃取器往往是更大规模攻击的第一步。它们可以把窃取的数据用来勒索,或者用来入侵其他账号和系统。这些特性让信息窃取器成为攻击者眼中的抢手货,所以很多开发者把它作为服务提供。现代信息窃取器还会建立后门和持久化机制,即使重启或注销也能存活,让攻击者可以从 C2 服务器远程下达指令。”
需要说明的是,虽然所有信息窃取器本质上都通过伪装潜入 Mac,技术上属于木马,但并非所有木马都是信息窃取器。很多木马会尝试长时间保持持久化,隐藏在后台,建立后门连接,用于文件外传、下载更多恶意代码,或者在企业环境中更常见的情况——加密本地文件(勒索软件)。
不过,Atomic Stealer正在模糊这两者的界限,而且目前完全没有放缓的迹象。

Jamf Security 360 年度趋势报告中的主要恶意软件趋势。
广告软件和潜在有害应用基本崩盘
去年我写 2024 年 Jamf 360 报告时,广告软件还占所有恶意软件检测的 28%。到了 2025 年,它直接跌到了仅 5.06%。整体来看,PUA(潜在有害应用)的占比也从 15.06% 降至 4.84%。
曾经和信息窃取器不相上下的广告软件,现在已经成了不起眼的脚注……
这再次表明,恶意软件经济正在继续从广告收入转向数据窃取。
值得注意的新恶意软件
最后,报告还重点介绍了过去一年里 Jamf Threat Labs 发现的几款新型 Mac 恶意软件家族,值得在这里提一提。
去年 11 月左右,DigitStealer 被发现,它是一个基于 JXA 的信息窃取器,在 VirusTotal 上完全没有被检测到。Jamf 发现它采用了一些先进的反分析技术,包括硬件检测,只在 Apple Silicon M2 或更新芯片上执行。
Jamf 指出:“该恶意软件部署了四个驻留内存的有效负载,用于窃取浏览器数据、加密货币钱包和凭证。它还通过合并三个独立组件来木马化 Ledger Live 以规避检测,并通过动态后门实现持久化。”
比 DigitStealer 更新的 MacSync Stealer,已经不再依赖之前常见的“拖到 Terminal”社交工程手段,现在直接通过签名并公证的 Swift 应用来传播。这样它就能在不打开 Terminal、甚至不弹出任何警告的情况下执行有效负载。
Jamf 表示:“这种转向签名并公证的交付方式,反映出攻击者正在更广泛地伪装恶意代码为合法应用,以绕过检测和 macOS 的安全控制。”
你可以在这里查看 Jamf《Security 360:年度趋势报告》的完整内容。
- Apple Podcasts
- Spotify
- Pocket Casts
- RSS Feed


















