══════════════════════════════════════════════
Ultimo aggiornamento:settembre 2026
- Apri Monitoraggio Attività e cerca processi sconosciuti con consumo CPU elevato
- Controlla le estensioni del browser (Safari, Chrome) e rimuovi quelle non installate da te
- Verifica gli elementi di login in Impostazioni di Sistema → Generali → Elementi login
- Controlla le cartelle /Library/LaunchAgents e ~/Library/LaunchAgents per file sospetti
Negli ultimi anni abbiamo assistito a un aumento significativo di malware progettati specificamente per macOS. Nonostante la reputazione di sicurezza di Apple, i Mac non sono immuni da minacce come adware, browser hijacker e trojan. La buona notizia è che puoi identificare la maggior parte delle infezioni osservando alcuni segnali specifici, anche senza installare un antivirus.
In questa guida ti mostriamo come riconoscere i sintomi di un'infezione, quali strumenti nativi di macOS utilizzare per la diagnosi e come intervenire efficacemente.
Segnali evidenti che il Mac potrebbe avere un virus
I malware per Mac si manifestano in modi diversi rispetto ai virus tradizionali. Ecco i segnali più comuni che abbiamo osservato nella nostra esperienza con centinaia di Mac infetti.
Rallentamenti improvvisi e inspiegabili
Se il tuo Mac è diventato improvvisamente lento senza un motivo apparente, potrebbe essere un sintomo di malware. I processi malevoli consumano risorse di sistema in background, rallentando tutte le operazioni.
Pubblicità invasive e redirect del browser
Uno dei segnali più comuni di infezione è la comparsa di pubblicità dove non dovrebbero esserci. Se durante la navigazione vedi banner anomali, pop-up continui o vieni reindirizzato a siti sconosciuti, probabilmente hai un adware installato.
I browser hijacker più diffusi su Mac includono Search Marquis, Genieo e SearchMine, che modificano il motore di ricerca predefinito e la homepage senza permesso.
Applicazioni sconosciute installate
Controlla regolarmente la cartella Applicazioni. Se trovi app che non ricordi di aver installato, soprattutto con nomi generici come "Mac Cleaner", "Speedup Pro" o "Advanced Mac Optimizer", si tratta quasi certamente di malware.
Consumo anomalo della batteria
I malware attivi in background consumano energia costantemente. Se noti che la batteria si scarica molto più velocemente del solito, verifica quali processi stanno consumando risorse in Monitoraggio Attività alla scheda "Energia".
Come verificare manualmente se il Mac ha un virus
Esistono diverse verifiche che puoi eseguire utilizzando solo gli strumenti integrati di macOS, senza bisogno di software di terze parti.
Controllare i processi in esecuzione
Il Monitoraggio Attività è il tuo primo alleato. Ecco come usarlo efficacemente per individuare processi sospetti.
- Apri Monitoraggio Attività da Applicazioni → Utility
- Clicca sulla colonna "% CPU" per ordinare i processi
- Cerca processi con nomi insoliti o casuali (es. "com.helper.agent", "UpdaterService")
- Seleziona il processo sospetto e clicca sulla "i" per vedere il percorso completo
- Se il percorso è in /Library/LaunchDaemons o contiene "Application Support", potrebbe essere malevolo
Verificare le estensioni del browser
Molti malware per Mac si installano come estensioni del browser. Ecco come controllarle in Safari e Chrome.
Safari:
- Apri Safari → Impostazioni → Estensioni
- Rimuovi qualsiasi estensione che non riconosci
- Controlla anche Impostazioni → Generali e verifica quale pagina è impostata come homepage
Chrome:
- Digita chrome://extensions nella barra degli indirizzi
- Disattiva ed elimina estensioni sospette
- Vai in Impostazioni → Motore di ricerca e ripristina Google o il tuo motore preferito
Nella nostra esperienza, abbiamo trovato che rimuovere browser hijacker come Search Marquis richiede anche la pulizia di profili di configurazione nascosti.
Controllare gli elementi di login
I malware spesso si configurano per avviarsi automaticamente all'accensione del Mac.
- Apri Impostazioni di Sistema
- Vai in Generali → Elementi login
- Nella sezione "Apri all'accesso", rimuovi applicazioni sconosciute
- Controlla anche "Consenti in background" e disabilita app sospette
Esaminare le cartelle di sistema critiche
I malware su Mac si nascondono tipicamente in alcune cartelle specifiche. Ecco dove cercare.
| Percorso | Cosa cercare | Come accedere |
|---|---|---|
| /Library/LaunchAgents | File .plist con nomi casuali o sospetti | Finder → Vai → Vai alla cartella |
| ~/Library/LaunchAgents | Agent di avvio non riconosciuti | Finder → Vai → Vai alla cartella (tieni premuto Option) |
| ~/Library/Application Support | Cartelle con nomi strani (es. "SearchHelper", "UpdaterAgent") | Finder → Vai → Vai alla cartella |
| /Library/LaunchDaemons | Daemon di sistema non Apple | Finder → Vai → Vai alla cartella |
Differenze tra virus, malware e adware su Mac
È importante distinguere le diverse tipologie di minacce per Mac, perché richiedono approcci diversi.
| Tipo | Caratteristiche | Esempi comuni | Pericolosità |
|---|---|---|---|
| Adware | Mostra pubblicità invasive, rallenta il browser | Genieo, Pirrit, VSearch | Bassa - Fastidioso ma non danneggia i dati |
| Browser Hijacker | Modifica homepage e motore di ricerca | Search Marquis, SearchMine | Media - Può tracciare la navigazione |
| Trojan | Si nasconde in app apparentemente legittime | OSX.Dok, OSX.Proton | Alta - Può rubare password e dati |
| Spyware | Raccoglie dati senza consenso | MacSpy, Mokes | Alta - Violazione della privacy |
| Ransomware | Cripta i file e chiede un riscatto | KeRanger, EvilQuest | Molto alta - Perdita permanente di dati |
La maggior parte delle infezioni Mac che abbiamo riscontrato rientra nelle prime due categorie: adware e browser hijacker. Sono fastidiosi ma relativamente facili da rimuovere seguendo procedure manuali.
Come controllare i profili di configurazione nascosti
Uno degli aspetti più insidiosi del malware moderno per Mac è l'uso di profili di configurazione che permettono al software malevolo di reinstallarsi anche dopo la rimozione apparente.
- Apri Impostazioni di Sistema
- Cerca "Profili" nella barra di ricerca (appare solo se ci sono profili installati)
- Se vedi profili che non riconosci o con nomi generici come "AdminPrefs" o "TechSignalSearch", eliminali
- Potrebbe essere richiesta la password di amministratore
Strumenti nativi di macOS per la sicurezza
macOS include diversi strumenti di protezione integrati che molti utenti non conoscono o sottovalutano.
XProtect e Gatekeeper
XProtect è l'antimalware integrato di Apple che scansiona automaticamente i file scaricati. Funziona in background e si aggiorna attraverso gli aggiornamenti di sistema. Gatekeeper invece verifica la firma digitale delle applicazioni prima dell'installazione.
Per verificare che Gatekeeper sia attivo, apri Terminale e digita:
Dovresti vedere "assessments enabled". Se vedi "disabled", riattivalo con:
Trasparenza Tracking delle App
A partire da macOS Monterey, Apple ha introdotto strumenti avanzati per monitorare quali app accedono ai tuoi dati.
- Vai in Impostazioni di Sistema → Privacy e Sicurezza
- Scorri fino a "Registrazione app"
- Controlla quali app hanno accesso a funzioni sensibili come fotocamera, microfono, schermo
- Revoca i permessi a app sospette
Cosa fare se hai confermato la presenza di malware
Una volta identificato il malware, la rimozione richiede un approccio sistematico per evitare che si reinstalli.
Procedura di rimozione manuale
- Termina i processi malevoli in Monitoraggio Attività
- Rimuovi le applicazioni trascinandole nel Cestino (poi svuotalo)
- Elimina i file di supporto dalle cartelle LaunchAgents e Application Support
- Rimuovi i profili di configurazione sospetti
- Pulisci le estensioni del browser
- Riavvia il Mac in modalità provvisoria (tieni premuto Shift durante l'avvio)
- Verifica che i sintomi siano scomparsi
Per malware specifici come rimuovere Genieo e SearchMine dal Mac, abbiamo preparato guide dettagliate con screenshot passo-passo.
Quando utilizzare un antivirus gratuito
Se la rimozione manuale non funziona o preferisci un approccio automatizzato, esistono antivirus gratuiti affidabili per Mac.
I migliori secondo la nostra esperienza sono Malwarebytes (versione gratuita), AVG Free e Avast. Abbiamo testato diversi prodotti e raccolto le valutazioni nella nostra guida al miglior antivirus gratuito per Mac.
Come prevenire future infezioni
La prevenzione è sempre più efficace della cura. Ecco le pratiche che consigliamo per mantenere il Mac sicuro.
Scarica solo da fonti ufficiali
Il metodo più comune di infezione è il download di software da siti non affidabili. Limita i download a:
- Mac App Store (sempre sicuro)
- Siti ufficiali degli sviluppatori
- Repository verificati come GitHub (per software open source)
Leggi attentamente le installazioni
Molti malware si installano perché gli utenti cliccano "Avanti" senza leggere. Durante l'installazione:
- Scegli sempre "Installazione personalizzata" se disponibile
- Deseleziona software aggiuntivo o toolbar
- Leggi i termini di servizio (cerca parole come "partner", "software addizionale")
- Se un'installazione richiede di disabilitare il Gatekeeper, annulla immediatamente
Mantieni macOS aggiornato
Gli aggiornamenti di sicurezza di Apple correggono vulnerabilità note. Attiva gli aggiornamenti automatici in Impostazioni di Sistema → Generali → Aggiornamento Software.
Usa password forti e autenticazione a due fattori
Proteggi il tuo account utente Mac con una password robusta. Se qualcuno ottiene accesso fisico al Mac, una password debole può essere bypassata facilmente.
Segnali che NON indicano necessariamente un virus
Non tutti i problemi del Mac sono causati da malware. Ecco alcuni falsi allarmi comuni.
Processo kernel_task con CPU elevato
Il processo "kernel_task" a volte consuma molta CPU, ma è un meccanismo di protezione termica di macOS. Non è un virus, anche se può sembrare sospetto.
Spazio su disco ridotto improvvisamente
Il problema dello spazio di sistema Mac che si riempie è generalmente causato da cache, snapshot Time Machine o file temporanei, non da malware. Abbiamo una guida dedicata per questo caso.
Mac lento dopo aggiornamento macOS
I rallentamenti post-aggiornamento sono spesso dovuti a processi di indicizzazione (Spotlight) o incompatibilità di app, non necessariamente a infezioni.
FAQ - Domande frequenti sui virus per Mac
I Mac possono prendere virus o sono immuni?
I Mac possono assolutamente essere infettati da malware. Sebbene macOS abbia protezioni integrate robuste come XProtect e Gatekeeper, esistono centinaia di minacce specifiche per Mac. Il mito dell'immunità deriva dal passato, quando la quota di mercato ridotta rendeva i Mac meno appetibili per i criminali informatici. Oggi la situazione è cambiata e il malware per Mac è in costante aumento.
Serve davvero un antivirus su Mac nel 2025?
Per la maggior parte degli utenti domestici che scaricano software solo da fonti affidabili, gli strumenti nativi di macOS (XProtect, Gatekeeper, Firewall) sono sufficienti se combinati con comportamenti prudenti. Un antivirus può essere utile se scarichi frequentemente software da fonti varie, apri molti allegati email o condividi file con utenti Windows. In ambito aziendale, un antivirus è generalmente raccomandato.
Come faccio a sapere se un'app è sicura prima di installarla?
Verifica questi elementi prima di installare un'app: controlla che sia firmata digitalmente da uno sviluppatore identificato (macOS ti avvisa se non lo è), cerca recensioni affidabili online (non solo sul sito dello sviluppatore), verifica che il sito ufficiale abbia HTTPS e informazioni di contatto chiare, controlla su forum come Reddit o MacRumors se altri utenti hanno segnalato problemi. Se l'app richiede di disabilitare le protezioni di sistema, è quasi certamente malevola.
Posso prendere un virus semplicemente visitando un sito web su Safari?
È estremamente raro su macOS moderni, ma non impossibile. Safari ha protezioni contro siti malevoli e download automatici. La maggior parte delle infezioni richiede che l'utente scarichi ed esegua manualmente un file. Tuttavia, vulnerabilità zero-day possono occasionalmente permettere attacchi "drive-by". Mantieni Safari e macOS aggiornati, usa un ad-blocker affidabile e attiva "Avvisa quando visiti un sito web fraudolento" in Safari → Impostazioni → Sicurezza.
Il Mac si può infettare tramite USB o hard disk esterno?
Sì, ma è meno comune rispetto a Windows. I malware possono nascondersi in file eseguibili o script su dispositivi esterni. macOS scansiona automaticamente con XProtect i file aperti da supporti esterni, ma è buona pratica scansionare dispositivi provenienti da fonti non attendibili. Disabilita l'esecuzione automatica di script andando in Terminale e verificando le impostazioni di sicurezza.
La modalità provvisoria del Mac elimina i virus?
No, la modalità provvisoria (Safe Mode) non rimuove i virus, ma può aiutare a diagnosticarli. Avviando in modalità provvisoria, macOS disabilita estensioni di terze parti, cache e elementi di login non essenziali. Se il problema scompare in modalità provvisoria, sai che è causato da qualcosa che viene disabilitato in questa modalità. Puoi quindi identificare e rimuovere manualmente il colpevole. La modalità provvisoria è utile come strumento diagnostico, non come soluzione.
Conclusione
Identificare se il tuo Mac ha un virus non richiede necessariamente software costosi. Osservando i segnali giusti e usando gli strumenti nativi di macOS, puoi diagnosticare e spesso risolvere il problema autonomamente. La prevenzione resta l'arma migliore, scaricare solo da fonti affidabili e mantenere il sistema aggiornato ti proteggerà dalla maggior parte delle minacce.
Se vuoi approfondire la rimozione di malware specifici, leggi la nostra guida su come sapere se il Mac ha un virus e 7 metodi per verificarlo.
Scopri come capire se il Mac ha un virus senza antivirus: segnali da riconoscere, strumenti nativi da usare e come rimuovere malware manualmente.