macos通过launchagent/launchdaemon、完全磁盘访问、登录项等机制被恶意脚本利用实现开机自启;应检查并卸载可疑启动项,收紧tcc权限,禁用非必要登录项,并确保sip与安全启动启用。

macOS 本身不默认允许任意脚本在系统启动时自动执行,但攻击者常利用合法机制“搭便车”,让恶意代码随开机启动。关键不是系统没防护,而是用户无意中赋予了权限——比如批准了一个伪装成工具的 LaunchAgent,或安装了带后台任务的恶意扩展。
检查并清理启动项
恶意脚本最常藏身于用户级启动代理(LaunchAgent)或系统级守护进程(LaunchDaemon),它们能绕过 Gatekeeper,在登录或开机时静默运行。
- 打开终端,运行 launchctl list | grep -v "0x" 查看当前活跃的用户级服务,重点关注名称可疑(如 com.update.helper、net.installer.run)或路径含
~/Library/LaunchAgents/的条目 - 进入 ~/Library/LaunchAgents/ 和 /Library/LaunchDaemons/,用
ls -la列出文件,留意非 Apple 签名、修改时间异常(比如刚下载完就出现在这里)、或 plist 文件中ProgramArguments指向curl/osascript/bash -c的配置 - 确认可疑项后,先用 launchctl unload [plist路径] 停止,再移至废纸篓;不要直接删 plist,建议先备份
收紧 TCC 权限与完全磁盘访问
很多启动脚本依赖“完全磁盘访问”权限读取钥匙串、浏览器数据或用户文档,而这个权限一旦授予,就可长期生效。
- 前往 系统设置 > 隐私与安全性 > 完全磁盘访问,逐个检查列表中的项目:只保留你明确信任的应用(如 Alfred、1Password),移除来源不明、名称模糊(如“Updater”、“HelperTool”)或从未主动启用过的条目
- 同样检查 辅助功能 和 自动化 列表,恶意脚本常用 AppleScript 或 Shortcuts 创建后台任务,伪装成系统助手
- 禁用 Automator 和 Shortcuts 的完全磁盘访问权限——除非你日常依赖它们处理敏感文件
禁用不必要的登录项与开机自启程序
用户手动添加的“登录项”是常见入口,尤其当软件安装器诱导你勾选“开机启动”时。
- 进入 系统设置 > 用户与群组 > 登录项,点击右下角锁图标解锁
- 取消勾选所有非必需项,特别注意名称仿冒系统服务(如 “MacOptimizer”、“SystemGuard”)或图标空白/异常的项目
- 对每个登录项,点右侧“ⓘ”查看路径和签名信息:未签名、开发者 ID 无效、或路径指向
~/Downloads/或临时目录的,一律停用
启用 SIP 并验证启动安全性
系统完整性保护(SIP)虽不直接拦截脚本,但它阻止恶意代码篡改 /System、/usr 等关键路径下的启动机制,是底层防线。
- 重启进入恢复模式(关机后按住 电源键 直到出现选项菜单,选“选项”),打开终端,输入 csrutil status ——应显示 “System Integrity Protection status: enabled.”
- 搭载 Apple 芯片的 Mac 还需确认启动安全性策略:在恢复模式中打开“启动安全性实用工具”,确保“安全启动”设为“完整”,且“允许启动选项”未开放“降级固件”或“不安全启动”
- 若曾为调试关闭过 SIP,务必重新启用;它不会影响正常软件使用,但能封死多数持久化注入路径











