ClamAV для Mac
| Разработчик: | Cisco Talos (США) |
| Лицензия: | GNU (GPLv2) - бесплатно |
| Цена: | (Бесплатно / 0 USD) |
| Версия: | 1.5.4 / 1.4.6 LTS |
| Обновлено: | 2026-08-07 |
| Системы: | macOS Ventura |
| Интерфейс: | английский |
| Рейтинг: |
|
| Категория: | Антивирусы для Mac |
| Размер: | зависит от версии |
Новое в ClamAV
Важное:
- Ключевая функция версии 1.5 — совместимый с FIPS режим проверки подлинности архивов базы сигнатур CVD и патчей CDIFF.
Новая система использует файлы подписи
.cvd.signдля баз daily, main и bytecode. Если такие файлы отсутствуют, ClamAV будет использовать старую систему проверки на основе MD5 и RSA. - Утилиты Freshclam и CVDUpdate теперь автоматически загружают файлы подписи
.cvd.sign.
Совет:
- Если вы загружаете исходники с GitHub, пакет
clamav-1.5.0.tar.gzсодержит все зависимости и не требует интернет-соединения для сборки. ZIP или TAR.GZ-архивы, сгенерированные GitHub (расположены внизу страницы), требуют подключения к интернету для загрузки зависимостей на Rust.
Основные изменения в ClamAV 1.5.0:
- Добавлена проверка на наличие шифрования в документах Microsoft Office на основе OLE2.
- Добавлена возможность сохранять URI, найденные в HTML и PDF, если активирована функция generate-JSON-metadata.
При необходимости можно отключить запись URI через параметры:
- ClamScan:
--json-store-html-uris=no/--json-store-pdf-uris=no - clamd.conf:
JsonStoreHTMLURIs no/JsonStorePDFURIs no - libclamav:
CL_SCAN_GENERAL_STORE_HTML_URIS/CL_SCAN_GENERAL_STORE_PDF_URIS
- ClamScan:
- Добавлена поддержка регулярных выражений в параметре
OnAccessExcludePathфайлаclamd.conf. - Добавлена система подписи и проверки CVD с использованием внешних файлов
.sign. - Freshclam теперь автоматически скачивает файлы подписи для существующих баз
.cvdи патчей.cdiff. - Sigtool получил команды для подписи и проверки внешних сигнатур.
- ClamAV теперь устанавливает каталог
certsв конфигурационную директорию приложения (например,). Путь можно изменить через параметр CMake:/etc/certs -D CVD_CERTS_DIRECTORY=PATH.
Системные требования ClamAV для Mac
- Оперативная память: от 3 ГБ.
- Процессор: одно ядро с частотой от 2 ГГц.
- Свободное место на диске: около 5 ГБ сверх требований самой операционной системы.
- Архитектуры: Intel x86_64 и Apple Silicon arm64. Установщик PKG с сайта проекта собран как универсальный двоичный файл и работает на обеих платформах.
Регулярно тестируемые разработчиками выпуски macOS:
- macOS 15.3 Sequoia
- macOS 14.7 Sonoma
- macOS 13.7 Ventura
Более новые выпуски macOS в списке проверяемых пока не значатся: разработчики тестируют две последние версии с долгосрочной поддержкой. Работа на остальных выпусках возможна, но платформозависимые ошибки в них не проверяются.
Для сборки из исходного кода нужен набор средств языка Rust: часть компонентов ClamAV написана на нём. Начиная с выпусков 1.5.3 и 1.4.5 минимальная требуемая версия CMake повышена до 3.17.
Указанные объёмы памяти и дискового пространства измерялись на системах без сторонней нагрузки. При работе других приложений потребуется дополнительный запас ресурсов.
ClamAV для Mac – антивирусный движок с открытым исходным кодом (GPLv2) от Cisco Talos. Включает многопоточную службу сканирования, консольный сканер, средство автоматического обновления баз и набор вспомогательных утилит. Ядро продукта – библиотека libclamav, которую можно встроить в стороннее программное обеспечение.
Программа определяет миллионы вирусов, червей, троянов и других вредоносных объектов, включая макровирусы Microsoft Office и мобильные угрозы. Помимо угроз для macOS, ClamAV для Mac находит вредоносные файлы для Windows и Linux – это важно для компьютеров, через которые проходит почта или файловый обмен с другими платформами.
Разработчики прямо оговаривают: ClamAV – не традиционный антивирус и не комплексное средство защиты рабочих станций. Для полноценной защиты конечных точек Cisco предлагает отдельный продукт Secure Endpoint.
Возможности ClamAV для Mac
- Консольный сканер clamscan и клиент clamdscan для работы со службой clamd.
- Средство обновления баз freshclam с поддержкой сценариев обновления, цифровых подписей и запроса версии базы через DNS.
- Интерфейс milter для sendmail.
- Проверка почтовых сообщений практически во всех форматах, включая вложения TNEF (winmail.dat).
- Разбор архивов и образов с защитой от архивных бомб: Zip, RAR, 7-Zip, ARJ, Tar, CPIO, Gzip, Bzip2, XZ, CAB, CHM, InstallShield, ISO 9660, DMG, IMG, XAR, HFS+, HFSX, APM, BinHex, SIS, EGG, ALZ и LHA.
- Разбор исполняемых файлов Mach-O и ELF (32 и 64 бита), а также файлов PE, упакованных AsPack, UPX, FSG, Petite, PeSpin, NsPack, wwpack32, MEW, Upack и Y0da Cryptor.
- Разбор документов OLE2 и OOXML (Microsoft Office), HWP, OneNote, PDF, RTF, HTML, SWF, uuencode.
- Сигнатуры на байткоде (LLVM или собственный интерпретатор) для сложных процедур обнаружения.
- Проверка подлинности баз. Начиная с версии 1.5 применяются внешние файлы подписи .cvd.sign и режим, совместимый с FIPS, а кэш проверенных файлов переведён с MD5 на SHA2-256.
- Распознавание файлов моделей искусственного интеллекта отдельным типом CL_TYPE_AI_MODEL (с версии 1.5).
Установка ClamAV для Mac
Установщик PKG
На странице загрузки доступен пакет PKG с универсальными двоичными файлами для процессоров Intel и Apple Silicon. Установка выполняется двойным щелчком по файлу. Программа размещается в каталоге /usr/local/clamav, который не входит в системную переменную PATH. Чтобы запускать команды без указания полного пути, добавьте строку в файл ~/.zshrc:
export PATH=/usr/local/clamav/bin:/usr/local/clamav/sbin:$PATH
После этого выполните source ~/.zshrc или откройте новое окно терминала.
Подлинность загруженного пакета проверяется по файлу с расширением .sig и открытому ключу GPG Cisco Talos:
gpg --import cisco-talos.gpg gpg --verify clamav-X.X.X.macos.universal.pkg.sig
Homebrew
brew install clamav
Homebrew размещает версии пакета в /usr/local/Cellar, на компьютерах с Apple Silicon – в /opt/homebrew. Ссылки на исполняемые файлы попадают в каталог, уже входящий в PATH, файлы настройки – в /usr/local/etc/clamav либо /opt/homebrew/etc/clamav.
MacPorts
sudo port install clamav
MacPorts устанавливает пакеты в /opt/local, файлы настройки – в /opt/local/etc.
Настройка после установки
Ни один из способов установки не даёт готовых файлов настройки – их нужно создать из образцов с расширением .sample и удалить либо закомментировать в них строку Example. Минимальная последовательность:
- Создать freshclam.conf из freshclam.conf.sample в каталоге настроек выбранного способа установки.
- Удалить или закомментировать строку Example.
- Загрузить базы сигнатур командой
freshclam.
Для работы службы clamd дополнительно создаётся clamd.conf из clamd.conf.sample с указанием параметров локального сокета (предпочтительный вариант) либо сокета TCP.
Проверка каталога с выводом только заражённых объектов:
clamscan -r -i ~/Downloads
Проверка отдельного файла с помещением находок в карантин:
clamscan --move=~/Quarantine ~/Downloads/file.dmg
Доступ к защищённым каталогам
В macOS действует механизм TCC, ограничивающий доступ программ к каталогам «Рабочий стол», «Документы», «Загрузки», к содержимому резервных копий и внешним накопителям. Консольные программы запрос на доступ не показывают – вместо этого проверка молча пропускает файлы, а в терминале появляется сообщение об отказе в операции.
Чтобы clamscan видел такие каталоги, разрешение выдаётся вручную: откройте «Системные настройки» & «Конфиденциальность и безопасность» & «Полный доступ к диску» и добавьте в список программу терминала, из которой запускается проверка. Если ClamAV для Mac работает через службу clamd по расписанию, разрешение выдаётся исполняемым файлам clamd, clamdscan и clamscan – их можно перетащить в список из Finder, открыв каталог установки сочетанием Shift+Command+G.
Полный доступ к диску даёт программе право читать практически любые файлы, поэтому выдавать его стоит осознанно и только тем средствам, которые действительно используются для проверки.
Обзор ClamAV для Mac
Постоянная защита в реальном времени в macOS недоступна: клиент ClamOnAcc, обеспечивающий проверку при обращении к файлу, работает только в Linux. На Mac ClamAV остаётся сканером по требованию и средством проверки почты на шлюзах. Регулярные проверки настраиваются через launchd или планировщик cron.
Графического интерфейса нет: все операции выполняются аргументами командной строки, а поведение движка задаётся файлами clamd.conf и freshclam.conf. Оболочки с окнами и кнопками предлагают сторонние проекты сообщества.
Основная нагрузка приходится не на процессор, а на оперативную память: база сигнатур целиком загружается в память при каждом запуске clamscan. Для частых проверок отдельных файлов быстрее работает связка clamd и clamdscan – база остаётся загруженной.
В декабре 2025 года Cisco Talos удалила сигнатуры, потерявшие актуальность. Размеры баз сократились примерно вдвое: main.cvd – около 85 МБ, daily.cvd – около 22 МБ, bytecode.cvd – 275 КБ. Ожидаемое снижение потребления оперативной памяти движком – до 25%. Удалённые сигнатуры будут возвращены, если соответствующие угрозы снова проявят активность.
Удаление ClamAV для Mac
Установщик PKG не предусматривает автоматического удаления, поэтому программа и размещается отдельным каталогом. Чтобы убрать её, достаточно удалить каталог целиком:
sudo rm -rf /usr/local/clamav
При установке через Homebrew используется brew uninstall clamav, через MacPorts – sudo port uninstall clamav.






