Come sapere se il Mac ha un virus: 7 segnali (e cosa fare subito)
Come sapere se il Mac ha un virus: 7 segnali (e cosa fare subito)
Se il tuo Mac è diventato lento, apre finestre pop-up da solo o il browser si comporta in modo strano, potrebbe avere un malware. I 7 segnali principali sono rallentamenti improvvisi, redirect del browser, app sconosciute installate, pop-up pubblicitari aggressivi, surriscaldamento anomalo, consumo eccessivo di banda e modifiche alle impostazioni di sistema senza il tuo consenso.
Come verificare se il Mac è infetto in 3 passi
- Apri Monitoraggio Attività (Applicazioni → Utility) e cerca processi sconosciuti che consumano CPU o memoria in modo anomalo.
- Controlla le Estensioni del browser e le Preferenze di Sistema → Profili per individuare voci che non hai installato tu.
- Esegui una scansione con uno strumento anti-malware affidabile per Mac, come Malwarebytes (versione gratuita disponibile) o un antivirus dedicato macOS.
In questa guida completa analizzeremo nel dettaglio ciascuno dei 7 segnali che indicano un'infezione su Mac, ti spiegheremo come verificare la presenza di malware passo dopo passo e ti diremo esattamente cosa fare per rimuovere la minaccia e proteggere il tuo computer in futuro.
Perché anche il Mac può prendere virus e malware nel 2026
Per molti anni si è diffusa la convinzione che macOS fosse immune ai virus. Questo era parzialmente vero quando Apple deteneva una quota di mercato molto ridotta e i criminali informatici si concentravano quasi esclusivamente su Windows. Ma la situazione è cambiata radicalmente.
Oggi macOS è un bersaglio appetibile. I motivi principali sono tre.
- Aumento degli utenti Mac. Più persone usano macOS, più diventa conveniente per gli hacker sviluppare malware specifico per questa piattaforma.
- Falso senso di sicurezza. Molti utenti Mac non installano alcun software di protezione e non prestano attenzione ai segnali di allarme, convinti di essere al sicuro. Questo li rende bersagli più facili.
- Evoluzione delle minacce. I malware moderni non sono solo "virus" nel senso tradizionale. Adware, browser hijacker, trojan, spyware e programmi potenzialmente indesiderati (PUP) sono tutti pensati per aggirare le protezioni integrate di macOS come Gatekeeper e XProtect.
Apple integra diversi livelli di sicurezza in macOS. Gatekeeper verifica che le app scaricate provengano da sviluppatori identificati. XProtect è un sistema anti-malware silenzioso che aggiorna le sue definizioni in background. Notarization controlla le app prima che vengano distribuite. Tuttavia, queste difese non sono infallibili, specialmente contro minacce nuove o particolarmente sofisticate, e soprattutto contro il comportamento dell'utente stesso.
Segnale 1. Il Mac è diventato improvvisamente lento
Un rallentamento graduale può essere normale su un computer che invecchia. Ma se il tuo Mac è diventato significativamente più lento da un giorno all'altro, senza che tu abbia installato aggiornamenti pesanti o aperto più programmi del solito, questo è uno dei segnali più comuni di un'infezione.
Molti tipi di malware lavorano in background consumando risorse di sistema. I cryptominer (software che sfruttano il tuo processore per generare criptovalute a tuo insapito) sono particolarmente pesanti in questo senso, ma anche adware e spyware possono degradare le prestazioni.
Come verificare
- Apri Monitoraggio Attività dalla cartella Applicazioni → Utility.
- Clicca sulla scheda CPU e ordina i processi per "% CPU" in modo decrescente.
- Cerca processi con nomi sconosciuti che consumano una percentuale elevata di CPU (spesso sopra il 50-80%).
- Fai la stessa cosa nella scheda Memoria.
Se il rallentamento è dovuto ad altre cause (troppe app all'avvio, disco pieno, macOS non aggiornato), puoi consultare la nostra guida per risolvere un Mac lento dopo un aggiornamento per escludere problemi non legati a malware.
Segnale 2. Il browser si comporta in modo strano
Questo è probabilmente il segnale più diffuso e fastidioso. Se noti uno o più di questi comportamenti nel tuo browser, è molto probabile che tu abbia un browser hijacker o un adware installato sul Mac.
- La pagina iniziale del browser è cambiata senza il tuo consenso (spesso verso motori di ricerca sconosciuti).
- Le tue ricerche su Google vengono reindirizzate verso altri siti.
- Compaiono barre degli strumenti o estensioni che non hai mai installato.
- Si aprono nuove schede o finestre pop-up in continuazione, anche su siti affidabili.
- Il motore di ricerca predefinito è cambiato (ad esempio da Google a qualcosa come SearchMine, Yahoo forzato o Bing forzato).
Browser hijacker come Search Marquis, SearchMine, Genieo e ClickLock sono tra i malware più comuni su Mac. Si installano spesso tramite bundle con software gratuiti scaricati da siti non ufficiali, oppure attraverso falsi aggiornamenti di Flash Player (anche se Adobe ha dismesso Flash nel 2020, i falsi avvisi di aggiornamento continuano a circolare).
Come verificare
- In Safari, vai su Safari → Preferenze → Estensioni e rimuovi tutto ciò che non riconosci.
- In Chrome, digita
chrome://extensionsnella barra degli indirizzi e controlla la lista. - In Firefox, vai su Menu → Componenti aggiuntivi → Estensioni.
- Controlla anche Preferenze di Sistema → Profili (se la voce "Profili" esiste, potrebbe indicare un profilo di configurazione malevolo installato dal malware).
Segnale 3. Compaiono app che non hai installato
Apri il Launchpad o la cartella Applicazioni e trovi programmi che sei sicuro di non aver mai scaricato. Oppure noti icone sconosciute nel Dock. Questo è un segnale chiaro che qualcosa ha installato software indesiderato sul tuo Mac.
Spesso queste app si presentano come "utility di pulizia" o "ottimizzatori di sistema" con nomi come MacKeeper, Advanced Mac Cleaner, Mac Auto Fixer e simili. Nella maggior parte dei casi si tratta di scareware, ovvero programmi che ti mostrano falsi problemi per convincerti ad acquistare la versione completa.
Come verificare
- Vai nella cartella /Applicazioni e ordina per "Data di aggiunta" per vedere le app più recenti.
- Controlla anche Preferenze di Sistema → Utenti e Gruppi → Elementi login per vedere quali app si avviano automaticamente.
- In Preferenze di Sistema → Generali → Elementi login (su macOS Ventura e successivi) puoi trovare sia le app di avvio che le estensioni in background.
Segnale 4. Pop-up pubblicitari aggressivi e continui
Se il tuo Mac mostra pubblicità invasive anche quando non stai navigando, oppure se ogni sito web che visiti è pieno di banner e pop-up che non dovrebbero esserci, molto probabilmente hai un adware.
L'adware è la forma di malware più comune su Mac. Non è distruttivo come un ransomware, ma è estremamente fastidioso e può rappresentare un rischio per la privacy perché traccia la tua navigazione per mostrarti pubblicità mirate. Inoltre, alcuni adware possono reindirizzarti verso siti pericolosi dove potresti subire attacchi di phishing.
Come verificare
Oltre a controllare le estensioni del browser (come descritto nel Segnale 2), verifica queste cartelle sul tuo Mac.
- Apri il Finder, poi dal menu in alto clicca su Vai → Vai alla cartella.
- Inserisci uno alla volta questi percorsi e cerca file sospetti.
~/Library/LaunchAgents/Library/LaunchDaemons/Library/Application Support~/Library/Application Support
- Se trovi cartelle o file con nomi che corrispondono a software sospetto (come nomi di adware conosciuti o stringhe casuali), annotali per la rimozione.
Segnale 5. Il Mac si surriscalda senza motivo apparente
Le ventole del tuo Mac girano al massimo anche quando non stai facendo nulla di impegnativo. Il computer è caldo al tatto nella parte inferiore o vicino alla tastiera. Questo segnale è spesso collegato al Segnale 1 (rallentamento) e indica che qualche processo sta usando la CPU in modo intensivo in background.
Come già accennato, i cryptominer nascosti sono una causa comune. Ma anche altri tipi di malware possono causare un utilizzo anomalo delle risorse. Un Mac che si surriscalda costantemente senza motivo apparente merita sempre un'indagine.
Come verificare
Usa nuovamente Monitoraggio Attività (scheda CPU ed Energia) per identificare i processi responsabili. Se le ventole girano forte ma Monitoraggio Attività non mostra nulla di anomalo, il problema potrebbe essere hardware (polvere accumulata, pasta termica deteriorata) piuttosto che un virus.
Segnale 6. Consumo anomalo di dati e banda internet
Se la tua connessione internet sembra improvvisamente più lenta del solito, o se noti un consumo di dati inspiegabile (particolarmente evidente se usi un hotspot mobile con dati limitati), potrebbe significare che un malware sta inviando informazioni dal tuo Mac a un server esterno.
Gli spyware raccolgono dati personali, password, screenshot e li inviano ai cybercriminali. I botnet client usano il tuo Mac per inviare spam o partecipare ad attacchi DDoS. In entrambi i casi, il traffico di rete anomalo è un indicatore importante.
Come verificare
- In Monitoraggio Attività, passa alla scheda Rete e ordina per "Byte inviati" per vedere quali processi stanno trasmettendo più dati.
- Se hai un firewall software installato (come Little Snitch o Lulu, entrambi reali e disponibili per Mac), puoi monitorare in dettaglio tutte le connessioni in uscita e bloccare quelle sospette.
- Controlla le impostazioni del Firewall integrato di macOS in Preferenze di Sistema → Rete → Firewall e assicurati che sia attivato.
Segnale 7. Modifiche alle impostazioni di sistema senza il tuo consenso
Questo è forse il segnale più allarmante. Se noti che le impostazioni di macOS sono cambiate senza che tu abbia fatto nulla, è un forte indicatore di compromissione. Ecco alcuni esempi.
- Il server DNS è stato modificato (Preferenze di Sistema → Rete → Avanzate → DNS).
- È apparso un profilo di configurazione sconosciuto (Preferenze di Sistema → Profili).
- Le impostazioni di sicurezza sono state abbassate (ad esempio, l'opzione "Consenti app scaricate da qualsiasi provenienza" è stata attivata).
- Il proxy di rete è stato configurato senza il tuo intervento.
I malware più sofisticati installano profili di configurazione (tipicamente usati nelle reti aziendali per gestire i dispositivi) per impedire all'utente di ripristinare le impostazioni del browser. Questo è il motivo per cui, anche dopo aver rimosso un'estensione malevola, il problema potrebbe ripresentarsi.
Come verificare
- Vai in Preferenze di Sistema e cerca la voce "Profili". Se non c'è, significa che non hai profili installati (il che è normale per un utente domestico). Se c'è, esaminane il contenuto e rimuovi quelli che non riconosci.
- Controlla Preferenze di Sistema → Rete → (la tua connessione) → Avanzate → DNS e verifica che i server DNS siano quelli del tuo provider o quelli che hai impostato tu (come 8.8.8.8 di Google o 1.1.1.1 di Cloudflare).
- Nella stessa sezione, clicca sulla scheda Proxy e assicurati che non siano configurati proxy sconosciuti.
Tabella riepilogativa dei 7 segnali di virus su Mac
| Segnale | Cosa osservare | Dove controllare | Livello di rischio |
|---|---|---|---|
| 1. Rallentamento improvviso | CPU o memoria costantemente al 100% | Monitoraggio Attività → CPU / Memoria | Medio-Alto |
| 2. Browser anomalo | Redirect, homepage cambiata, estensioni sconosciute | Estensioni del browser + Profili di sistema | Alto |
| 3. App sconosciute | Programmi mai installati nel Launchpad o Dock | Cartella Applicazioni + Elementi login | Alto |
| 4. Pop-up aggressivi | Pubblicità invasive anche su siti puliti | LaunchAgents + Application Support | Medio |
| 5. Surriscaldamento | Ventole al massimo senza carico | Monitoraggio Attività → CPU / Energia | Medio |
| 6. Consumo dati anomalo | Traffico in uscita elevato senza motivo | Monitoraggio Attività → Rete + Firewall | Alto |
| 7. Impostazioni modificate | DNS cambiati, profili sconosciuti, proxy attivi | Preferenze di Sistema → Rete / Profili | Molto Alto |
Cosa fare subito se il Mac ha un virus. Procedura completa
Se hai riconosciuto uno o più dei segnali descritti sopra, ecco la procedura passo dopo passo per rimuovere il malware dal tuo Mac e ripristinare la sicurezza del sistema.
Passo 1. Disconnetti il Mac da Internet
Come prima cosa, disattiva il Wi-Fi o scollega il cavo Ethernet. Questo impedisce al malware di inviare dati all'esterno o di scaricare ulteriori componenti malevoli mentre lavori alla rimozione.
Passo 2. Avvia il Mac in modalità provvisoria
La modalità provvisoria (Safe Mode) avvia macOS caricando solo i componenti essenziali, impedendo ai malware di avviarsi automaticamente.
- Mac con Apple Silicon (M1, M2, M3, M4, M5). Spegni il Mac. Tieni premuto il pulsante di accensione finché non vedi "Caricamento opzioni di avvio". Seleziona il disco di avvio, tieni premuto Shift e clicca su "Continua in modalità provvisoria".
- Mac con processore Intel. Riavvia il Mac e tieni premuto immediatamente il tasto Shift fino a quando non vedi la schermata di login.
Passo 3. Rimuovi le app sospette
Dalla cartella Applicazioni, trascina nel Cestino tutte le app che non riconosci o che corrispondono a nomi di malware conosciuti. Poi svuota il Cestino.
Importante. Molti malware per Mac non si limitano a installare un'app nella cartella Applicazioni. Lasciano file in diverse cartelle di sistema. Ecco perché il passaggio successivo è fondamentale.
Passo 4. Pulisci le cartelle di sistema
Usa Finder → Vai → Vai alla cartella e controlla ciascuno di questi percorsi.
~/Library/LaunchAgents/Library/LaunchAgents/Library/LaunchDaemons~/Library/Application Support/Library/Application Support
Cerca file con nomi sospetti o con date di creazione corrispondenti al momento in cui sono iniziati i problemi. Se non sei sicuro, cerca il nome del file online prima di eliminarlo. Eliminare file di sistema legittimi potrebbe causare problemi.
Passo 5. Rimuovi profili di configurazione malevoli
Vai in Preferenze di Sistema → Profili. Se la voce esiste e contiene profili che non hai creato tu (o che non sono stati installati dalla tua azienda), selezionali e rimuovili cliccando sul pulsante "-".
Passo 6. Ripristina il browser
Ogni browser ha una procedura diversa.
- Safari. Vai su Safari → Preferenze → Privacy → Gestisci dati siti web → Rimuovi tutto. Poi vai su Preferenze → Avanzate → abilita "Mostra menu Sviluppo". Dal menu Sviluppo, clicca su "Svuota la cache". Infine, disabilita tutte le estensioni sconosciute.
- Chrome. Vai su Impostazioni → Reimposta e pulisci → Ripristina impostazioni predefinite.
- Firefox. Digita
about:supportnella barra degli indirizzi, poi clicca su "Ripristina Firefox".
Passo 7. Esegui una scansione completa
Dopo la pulizia manuale, esegui una scansione completa con un anti-malware per assicurarti di non aver tralasciato nulla. Strumenti reali e affidabili per Mac includono.
- Malwarebytes per Mac (scansione gratuita, rimozione gratuita).
- Avast Security per Mac (versione gratuita disponibile).
- Bitdefender Antivirus for Mac (versione a pagamento, molto leggero).
Se stai valutando quale antivirus scegliere per proteggere il tuo Mac senza spendere, dai un'occhiata alla nostra guida al miglior antivirus gratuito per Mac nel 2026 dove analizziamo le opzioni più efficaci.
Passo 8. Aggiorna macOS e cambia le password
Una volta rimosso il malware, completa la procedura con questi passaggi finali.
- Aggiorna macOS all'ultima versione disponibile (Preferenze di Sistema → Aggiornamento Software). Gli aggiornamenti includono patch di sicurezza e nuove definizioni per XProtect.
- Cambia le password dei tuoi account principali (Apple ID, email, home banking, social media), specialmente se sospetti la presenza di spyware.
- Attiva l'autenticazione a due fattori (2FA) su tutti gli account che la supportano.
Tabella comparativa. Strumenti anti-malware reali per Mac
| Caratteristica | Malwarebytes | Avast Security | Bitdefender for Mac |
|---|---|---|---|
| Versione gratuita | Sì (scansione e rimozione) | Sì (protezione base) | No (solo trial) |
| Protezione in tempo reale | Solo versione Premium | Sì | Sì |
| Impatto sulle prestazioni | Molto leggero | Medio | Leggero |
| Rimozione adware | Eccellente | Buono | Buono |
| Ideale per | Scansione rapida on-demand | Protezione completa gratuita | Chi vuole protezione premium leggera |
Come prevenire virus e malware su Mac. Le buone pratiche
Rimuovere un malware è importante, ma prevenirlo è molto meglio. Ecco le abitudini di sicurezza che ogni utente Mac dovrebbe adottare.
- Scarica app solo dal Mac App Store o da siti ufficiali dei produttori. Evita siti di download di terze parti come MacUpdate, Softonic o CNET Download, che spesso includono adware nei bundle di installazione.
- Non disattivare Gatekeeper. Lascia le impostazioni di sicurezza su "App Store e sviluppatori identificati" in Preferenze di Sistema → Sicurezza e Privacy.
- Mantieni macOS sempre aggiornato. Apple rilascia regolarmente aggiornamenti di sicurezza che correggono vulnerabilità note. Non rimandarli.
- Presta attenzione durante le installazioni. Scegli sempre l'installazione "Personalizzata" invece di quella "Standard" per deselezionare eventuali software aggiuntivi inclusi nel pacchetto.
- Non cliccare su link sospetti nelle email. Il phishing è ancora il metodo più efficace per distribuire malware. Se un'email ti sembra strana, anche se sembra provenire da Apple o dalla tua banca, non cliccare sui link. Vai direttamente sul sito ufficiale digitando l'indirizzo nel browser.
- Usa password uniche e un gestore di password. Portachiavi iCloud (integrato in macOS) o soluzioni come 1Password e Bitwarden (entrambi reali e molto usati) ti aiutano a gestire password complesse senza doverle ricordare.
- Attiva il Firewall di macOS. È disattivato per impostazione predefinita su molti Mac. Vai in Preferenze di Sistema → Rete → Firewall e attivalo.
Malware comuni su Mac nel 2026. Quali sono e come si diffondono
Per capire meglio come proteggerti, è utile conoscere le minacce più diffuse che colpiscono macOS attualmente.
Browser Hijacker
Modificano le impostazioni del browser per reindirizzare le tue ricerche e mostrare pubblicità. I più noti includono Search Marquis, SearchMine, Genieo e ClickLock. Se il tuo Mac è stato colpito da uno di questi, abbiamo pubblicato una guida specifica su come rimuovere ClickLock e altri malware dal Mac con istruzioni dettagliate.
Adware
Software che genera pubblicità indesiderate. Spesso si installa come estensione del browser o come agente di avvio. Pirrit, Shlayer e AdLoad sono tra le famiglie di adware più persistenti su macOS.
Trojan
Si mascherano da software legittimi. Una volta installati, possono rubare dati, installare altri malware o dare accesso remoto al tuo Mac. Spesso si diffondono tramite versioni piratate di software a pagamento.
Ransomware
Meno comune su Mac rispetto a Windows, ma non inesistente. Il ransomware cifra i tuoi file e chiede un riscatto per decifrarli. La migliore protezione è avere sempre un backup aggiornato su Time Machine o su un disco esterno.
Cryptominer
Sfruttano la CPU del tuo Mac per generare criptovalute. I sintomi principali sono surriscaldamento, ventole costantemente attive e rallentamento generale.
Quando serve un aiuto professionale
In alcuni casi la rimozione manuale potrebbe non essere sufficiente o potresti non sentirti sicuro nel modificare file di sistema. Ecco quando è consigliabile rivolgersi a un professionista.
- Il malware si reinstalla automaticamente dopo ogni rimozione.
- Non riesci ad avviare il Mac neanche in modalità provvisoria.
- Sospetti che le tue informazioni finanziarie siano state compromesse.
- Il Mac mostra comportamenti di sistema gravi (crash continui, schermate kernel panic ripetute).
In questi casi puoi portare il Mac in un Apple Store o presso un centro assistenza autorizzato Apple. I tecnici Genius Bar possono analizzare il sistema e, nei casi più gravi, reinstallare macOS da zero preservando i tuoi dati.
Domande frequenti
Il Mac ha bisogno di un antivirus?
macOS include protezioni integrate come Gatekeeper, XProtect e Notarization che offrono un buon livello di sicurezza base. Tuttavia, queste difese non catturano tutto, specialmente adware e browser hijacker. Per la maggior parte degli utenti, un anti-malware on-demand gratuito come Malwarebytes è un'aggiunta utile. Se scarichi spesso software da fonti diverse dall'App Store, un antivirus con protezione in tempo reale può essere una scelta prudente.
Come faccio a sapere se ho un virus o se il Mac è semplicemente vecchio?
Un Mac "vecchio" rallenta gradualmente nel tempo e il problema è costante. Un'infezione da malware, invece, causa un cambiamento improvviso nel comportamento del sistema. Se il rallentamento è apparso da un giorno all'altro, se il browser si comporta in modo strano o se noti app sconosciute, è molto più probabile che si tratti di malware piuttosto che di semplice usura hardware.
Ripristinare macOS alle impostazioni di fabbrica rimuove i virus?
Sì, una reinstallazione pulita di macOS (cancellando completamente il disco e reinstallando il sistema operativo) rimuove praticamente qualsiasi tipo di malware. Questa è l'opzione nucleare, da usare solo se tutti gli altri metodi hanno fallito. Assicurati di avere un backup dei tuoi dati importanti prima di procedere, ma fai attenzione a non ripristinare file infetti dal backup.
I virus su Mac possono rubare le mie password?
Sì. Gli spyware e alcuni trojan sono progettati specificamente per registrare le sequenze di tasti (keylogger) o per accedere al Portachiavi di macOS. Se sospetti un'infezione, cambia immediatamente le password dei tuoi account più importanti (Apple ID, email, home banking) da un dispositivo diverso e pulito, poi attiva l'autenticazione a due fattori.
Come capire se un'email è un tentativo di phishing?
Controlla l'indirizzo del mittente (non il nome visualizzato, ma l'indirizzo email effettivo). Cerca errori grammaticali o traduzioni approssimative. Diffida di email che creano urgenza ("Il tuo account verrà chiuso entro 24 ore"). Non cliccare mai su link nelle email sospette. Apple, la tua banca e i servizi legittimi non ti chiederanno mai la password via email.
Conclusione. Non ignorare i segnali
Sapere come capire se il Mac ha un virus è il primo passo per proteggere i tuoi dati e il tuo lavoro. I 7 segnali che abbiamo analizzato — rallentamento improvviso, comportamento anomalo del browser, app sconosciute, pop-up invasivi, surriscaldamento, consumo di banda e modifiche alle impostazioni — sono indicatori concreti che non dovresti mai ignorare.
La buona notizia è che la maggior parte delle infezioni su Mac, specialmente adware e browser hijacker, si risolve facilmente seguendo la procedura descritta in questa guida. La prevenzione, però, resta sempre la strategia migliore. Mantieni macOS aggiornato, scarica solo da fonti affidabili, presta attenzione a ciò che installi e valuta l'uso di un anti-malware leggero.
Se vuoi continuare a proteggere il tuo ecosistema Apple e restare aggiornato sulle ultime minacce per macOS, esplora le altre guide di sicurezza su gedix.info. Troverai risorse pratiche e aggiornate per mantenere il tuo Mac sicuro e performante.
%20166798.png)