据9to5Mac于2026年9月28日发布的Security Bite栏目威胁态势回顾,Mac恶意软件生态自2026年第一季度回顾以来出现一项持续变化:ClickFix已从一种新出现、值得关注的技术,变成几乎所有新型Mac窃密程序的默认投递方式。
该栏目称,攻击者对ClickFix的运用已明显成熟。近期案例显示,攻击者开始加入持久化机制、后门,以及隐藏在苹果自身服务中的基础设施。这意味着相关威胁不再局限于单一投递手法,而是结合了驻留、远程控制和规避检测的链条。
文章面向安全从业人员和担心恶意软件的Mac用户,称应了解这些情况。9to5Mac Security Bite通常每隔数月回顾一次Mac威胁态势;作者原本预期此次会写下新内容,但未出现全新的独立威胁类型。文章称,这并不代表威胁活动减少,实际情况相反。
ClickFix此前被视为需要观察的新技术,如今已成为新型Mac窃密程序的主要入口。该文将当前阶段描述为攻击者更熟练地使用这一技术,并提到攻击者已部署持久化、后门和藏身于苹果服务的基础设施。对Mac用户和企业安全团队而言,文中提示的风险集中在恶意软件投递方式常态化,以及攻击链向长期驻留与隐蔽通信延伸。