你点开一个下载页面,装的是Zoom,跑起来的却可能是别的东西。一款名为Sonoma的新Mac恶意软件,正把自己伪装成Zoom、Brave这类常用软件,等着用户自己送上门。
这条消息来自安全厂商Moonlock(MacPaw旗下)发布的一批macOS安全动态。同一批内容里,还提到了2025年macOS恶意软件趋势盘点、Mac用户"不会中毒"的信念正在消退,以及一个叫Mac.c Stealer的新玩家,正在macOS信息窃取市场里挑战AMOS。
![]()
伪装成你熟悉的软件
Sonoma的手法并不复杂:借用用户已经信任的名字。Zoom是远程会议工具,Brave是浏览器,都是Mac上装机率不低的软件。用户看到熟悉的图标和名字,警惕心自然下降。
这类攻击的关键不在技术多高明,而在"你主动去下载了它"。恶意软件不需要攻破系统,只需要你亲手把它拖进应用程序文件夹。
值得注意的是,同一批动态里还出现了ClickFix攻击的身影——它盯上的是风投和金融科技领域的人,用的是多阶段加载器技术。目标人群和普通用户不同,但思路一致:让受害者自己完成最后一步。
Mac的"免疫光环"正在褪色
Moonlock的另一项调查给出了一个信号:Mac"不会中毒"的信念正在消退,取而代之的是对AI的焦虑。换句话说,用户对Mac安全的信心,不再像过去那样理所当然。
这种心态变化有现实基础。macOS信息窃取市场里,AMOS原本是主要玩家,现在Mac.c Stealer作为新对手出现,市场格局开始松动。竞争者变多,通常意味着这块"生意"被更多人看好。
还有一条更隐蔽的线索:你信任的Mac,运行着你从未看过的代码。这句话指向的是软件供应链——你装的东西,未必只包含你以为的东西。
下载这一步,就是防线
把这几条动态放在一起看,2025年的macOS恶意软件图景大致清晰:
- 伪装型:借Zoom、Brave等常用软件的名字和图标混进来
- 窃取型:AMOS与Mac.c Stealer争夺信息窃取市场
- 定向型:ClickFix用多阶段加载器瞄准风投和金融科技人群
- 供应链型:你信任的Mac,跑着你没看过的代码
对普通Mac用户来说,能做的事其实很朴素:下载软件认准官方渠道,别从搜索结果里随便点一个"下载"按钮。Sonoma这类恶意软件赌的就是你图省事的那一下。
Mac不是不会中毒,只是过去中毒的性价比不高。当伪装成本低到只需要换个名字和图标,这个前提就开始动摇了。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.