Согласно свежему отчету Jamf Security 360 за 2026 год, почти половина компьютеров Mac зафиксировала подозрительный сетевой трафик, а каждая четвертая компания обнаружила на корпоративных устройствах скрытый майнинг криптовалюты. Главной силой в структуре атак стали трояны, на которые приходится около 50% всех инцидентов.
Цифры, которые трудно игнорировать
Масштаб проблемы хорошо иллюстрирует подборка ключевых показателей из отчета:
- Около 50% устройств на macOS зафиксировали подозрительную сетевую активность.
- 25% компаний столкнулись со скрытой добычей криптовалюты, снижающей производительность техники.
- Приблизительно 50% всех атак приходится на троянские программы.
- 33,5% инцидентов связаны с программами для кражи данных.
- 41% устройств работают на критически устаревших версиях macOS.
- 73% компьютеров содержат приложения с известными уязвимостями.
Каждый из этих пунктов сам по себе тревожен, но в совокупности они рисуют картину экосистемы, которая оказалась под серьезным давлением. Конечно, с тех пор, как люди стали массово пользоваться цифровыми подписками на сервисы различного рода, количество случаев с вирусными заражениями снизилось. Но такие подписки, в случае большого количества, могут быть весьма дорогими. Конечно, затраты на них можно снизить, если следовать советам экспертов, но все равно далеко не каждый готов платить каждый месяц кругленькую сумму. Поэтому люди продолжают посещать сомнительные сайты, где часто можно заразить свое устройство вредоносным программным кодом.
Почему внимание к Mac растет
Доля компьютеров Apple на мировом рынке за последний год заметно увеличилась. Этот рост автоматически превращает macOS в более привлекательную мишень: чем больше устройств, тем выше потенциальная «отдача» для злоумышленников. Логика здесь та же, что и в любом бизнесе: преступники идут туда, где есть аудитория.
Параллельно меняется и характер атак. Если раньше вредоносное ПО для Mac зачастую представляло собой адаптацию Windows угроз, то теперь все чаще появляются кампании, спроектированные именно под архитектуру и поведенческие особенности macOS. Атаки становятся более целевыми, а их авторы глубже погружаются в специфику платформы.
Какие угрозы доминируют на macOS
Трояны уверенно заняли первое место среди всех типов вредоносного ПО. Они маскируются под легитимные приложения, иногда копируя интерфейс и поведение популярных программ. После установки такой «двойник» открывает злоумышленникам доступ к системе, позволяя закрепиться и действовать незаметно на протяжении длительного времени.
Программы для кражи данных (так называемые инфостилеры) занимают второе место с долей 33,5%. Они работают стремительно: сразу после заражения собирают пароли, файлы, данные браузеров и цифровые ключи. Некоторые образцы действуют настолько аккуратно, что не оставляют видимых следов, и пользователь узнает о компрометации только по последствиям.
Разнообразие угроз подчеркивают конкретные семейства вредоносов, упомянутые в отчете. Среди них Contagious Interview, FlexibleFerret и ChillyHell. Часть этих кампаний, по оценкам аналитиков, связана с государственными группировками, что свидетельствует о выходе атак на macOS далеко за рамки обычного киберкриминала.
Необновленное ПО как открытая дверь
Одной из ключевых уязвимостей остается устаревшее программное обеспечение. Данные Jamf показывают, что на 41% устройств установлены критически старые версии macOS, а 73% компьютеров содержат приложения с известными уязвимостями. Фактически это означает, что значительная часть парка Apple работает с «открытыми дверями», через которые злоумышленники проникают в систему или закрепляются в ней.
Проблема особенно остро стоит в корпоративном сегменте, где обновление десятков и сотен машин нередко откладывается из соображений совместимости или нехватки ресурсов ИТ отделов.
Как снизить риски заражения
Помимо своевременных обновлений, важную роль играет поведение самого пользователя. Значительная часть троянов и инфостилеров попадает на Mac не через сложные эксплойты, а банально: человек сам скачивает зараженный файл.
Типичные сценарии хорошо известны. Это установка взломанного софта с сомнительных файлообменников, переход по ссылкам на поддельные стриминговые сервисы, а также посещение фишинговых копий популярных площадок, включая онлайн-казино и букмекерские конторы, которые отличаются наибольшими темпами роста популярности и стали настоящим мейнстримом в последние несколько лет. Последняя категория заслуживает отдельного внимания: как отметили эксперты обзорного iGaming-портала respin.info, наряду с крупными лицензированными казино в Рунете работает множество малоизвестных брендов, и большинство из них вполне безопасны. Реальную угрозу представляют не они, а сайты-клоны, которые копируют дизайн и название известного оператора, чтобы выманить данные или распространить вредоносное ПО через поддельные приложения.
Именно такие ресурсы чаще всего становятся источником заражения, поскольку пользователь уверен, что находится на знакомой площадке, и без колебаний вводит пароли или устанавливает предложенный софт. Общее правило остается простым: любой файл, загруженный за пределами официальных каналов, следует рассматривать как потенциальную точку входа для атаки.
Также эксперты советуют вовремя обновлять операционную систему. И Apple и Microsoft активно выпускают дополнения, которые содержат множество новшеств. А самое главное — в каждой новой версии устраняются уязвимости, которые ранее могли использовать хакеры.
Эволюция атак и невидимые угрозы
Встроенные механизмы защиты macOS, которые долгое время считались надежным барьером, все чаще оказываются преодолимыми. Злоумышленники научились обходить проверку подлинности приложений (Gatekeeper), ограничения на изменение системных файлов (SIP) и контроль доступа к пользовательским данным (TCC). Каждый из этих уровней защиты по отдельности продолжает работать, но атакующие выстраивают цепочки обхода, сводящие их эффективность к минимуму.
Дополнительную сложность создает слабая видимость новых угроз. По данным отчета, почти половина обнаруженных вредоносных файлов не была загружена в VirusTotal другими исследователями. Это означает, что значительная часть образцов остается «невидимой» для популярных антивирусных баз и, соответственно, для большинства систем обнаружения.
macOS теперь полноценная мишень
Представление о macOS как о платформе, которой не нужна дополнительная защита, окончательно превратилось в анахронизм. Компьютеры Apple находятся под таким же прицелом, как и устройства на других операционных системах, а значит, регулярные обновления, контроль установленного ПО и полноценные инструменты безопасности стали необходимостью, а не перестраховкой.







