В операционной системе macOS намечается тревожный тренд, о котором раньше говорили скорее теоретически, а теперь он всё чаще всплывает в реальных отчётах по безопасности. Речь о вредоносных программах, которые проходят официальную проверку Apple и запускаются на Mac без каких-либо предупреждений.

Вирусы научились обходить защиту macOS
❗ЕЩЕ БОЛЬШЕ СТАТЕЙ ОБ APPLE ИЩИТЕ В НАШЕМ ДЗЕНЕ СОВЕРШЕННО БЕСПЛАТНО
На днях исследователи из Jamf Threat Labs рассказали о новой версии семейства MacSync Stealer. Самое неприятное здесь не в самом вирусе, а в способе его распространения. Приложение было подписано действующим Developer ID и успешно прошло процедуру нотарификации Apple. Для Gatekeeper оно выглядело как полностью легитимное ПО, поэтому macOS не видела причин блокировать запуск.
Исторически модель безопасности Apple работала довольно надёжно. Приложения вне Mac App Store должны быть подписаны и нотарифицированы, иначе пользователю придётся вручную обходить системные ограничения. Проблема в том, что сама идея подписи строится на доверии. Предполагается, что если у разработчика есть сертификат, то и намерения у него добросовестные. Сейчас это допущение всё чаще используется против самой системы.
По данным специалистов, злоумышленники получают настоящие сертификаты разработчиков разными способами. В одних случаях речь идёт о взломанных аккаунтах. В других — о покупке доступов на подпольных рынках. Это резко снижает подозрения, ведь формально приложение подписано реальным разработчиком и прошло проверку Apple.

Приложения для macOS становятся миной замедленного действия
Схема атаки обычно выглядит так. В момент нотарификации в Apple отправляется относительно безобидный бинарник. Часто это простой Swift исполняемый файл, который не содержит явных признаков вредоносной активности. Он успешно проходит статический анализ, получает одобрение и подпись. А вот настоящая угроза включается уже после установки.
После первого запуска приложение связывается с удалённой инфраструктурой и загружает дополнительные компоненты. Именно они и выполняют кражу данных, паролей или токенов доступа. На этапе проверки этих файлов ещё не существует, поэтому Apple физически не может их проанализировать. Нотарификация проверяет то, что загружено в момент отправки, а не то, что приложение может получить позже. Злоумышленники давно поняли этот момент и научились аккуратно его обходить.
Важно отметить, что это не новая проблема. Первые случаи нотарифицированного вредоносного ПО фиксировались ещё в 2020 году. В середине 2025 года всплывали похожие инциденты. Сейчас их становится больше, но говорить о массовой катастрофе пока рано. При этом сваливать всю вину на Apple тоже не совсем корректно. Подпись и нотарификация никогда не обещали стопроцентную безопасность. Их задача другая: сделать происхождение приложения отслеживаемым и дать Apple возможность быстро отозвать сертификат, когда вскрываются какие-либо проблемы.
❗ПОДПИСЫВАЙСЯ НА ТЕЛЕГРАМ-КАНАЛ СУНДУК АЛИБАБЫ, ЧТОБЫ ПОКУПАТЬ ТОЛЬКО ЛУЧШИЕ ТОВАРЫ С АЛИЭКСПРЕСС
Тем не менее сам вектор атаки крайне показателен. Он демонстрирует, что даже официальные механизмы защиты могут быть использованы против пользователя, если он полностью полагается на автоматические проверки. В итоге правило остаётся прежним и актуальным. Устанавливать программы стоит только из доверенных источников. Либо напрямую с сайтов разработчиков, репутации которых вы доверяете, либо из Mac App Store. Подпись Apple сегодня — это важный фильтр, но уже не абсолютная гарантия безопасности.
Как откатиться с macOS 27 Golden Gate на macOS 26 Tahoe
Как сделать фото из видео на iPhone с iOS 27
Почему фото и видео загружаются в iCloud без подписки на российском Apple ID
Как сделать два мессенджера МАКС на одном iPhone
Что умеет новый ИИ-редактор фото в iOS 27 и как им пользоваться
Как пополнить российский Apple ID через МТС в 2026 году: пошаговая инструкция
Предзаказ на GTA VI: когда выйдет новая ГТА и сколько будет стоить
5 айфонов, которые стоит купить, пока Apple не подняла цены
Wildberries и «Яндекс Пэй» могут навсегда удалить из App Store: успейте обновить приложения
Уведомления в МАКС на iPhone снова заработали: пошаговая инструкция, как их включить
iPhone перестанет открывать российские сайты? Разбираемся, так ли это на самом деле
Indexing in Progress завис в iOS 27. Что делать?
Как скачать Т-Инвестиции на Айфон в июне 2026: новое приложение EatsRate в App Store
Лучшая функция iOS 27: как настроить разную громкость для будильника, звонка и уведомлений
Что внутри твоего iPhone: где посмотреть начинку всех смартфонов Apple с 2007 года
Не подключаются устройства к режиму модема на iPhone. Лайфхак, который решает проблему
Машина перекрыла выезд — как найти водителя через Госуслуги с Айфона
Как установить беззвучный рингтон на iPhone: пошаговая инструкция
Как выбрать категории кэшбека в Сбербанке с Айфона
Я купил eSIM в МТС и сутки сидел без связи — что я сделал не так
Как iPhone держит заряд на iOS 27 beta 1: что показывают первые тесты
Айфон на iOS 27 пишет: Indexing in Progress. Вот почему батарейка разряжается так быстро
Вышла первая бета-версия macOS 27 Golden Gate — как скачать и установить на Mac
Apple показала iPadOS 27: новые функции, дизайн, список совместимых iPad и дата выхода
Apple представила iOS 27: что нового, какие айфоны обновятся и когда выйдет
Установил этот браузер на Android, и перестал лагать интернет — объясняю почему
Как подготовить iPhone к установке бета-версии iOS 27
Водонепроницаемый чехол за 100 рублей: утопил iPhone в бассейне и вот что произошло
Apple снова сэкономила на памяти? Что не так с SSD в MacBook Neo
Как установить МАКС на iPhone без App Store
ВТБ снимает деньги за подписку ВТБ Плюс — что она даёт и как отключить на Android
5 функций One UI, ради которых я пользуюсь смартфоном Samsung
Лучшие места для летних свиданий в Москве: идеи на любой бюджет ePN © 2023 Все права защищены.