ClamAV для Mac

Разработчик: Cisco Talos (США)
Лицензия: GNU (GPLv2) - бесплатно
Цена: (Бесплатно / 0 USD)
Версия: 1.5.4 / 1.4.6 LTS
Обновлено: 2026-08-07
Системы: macOS Ventura
Интерфейс: английский
Рейтинг: рейтинг
Категория:Антивирусы для Mac
Размер: зависит от версии
ClamAV для Mac - антивирусный движок с открытым исходным кодом для macOS. Обнаруживает вирусы, трояны и другие вредоносные объекты, включает консольный сканер, службу проверки и средство обновления баз

Новое в ClamAV

Важное:

  • Ключевая функция версии 1.5 — совместимый с FIPS режим проверки подлинности архивов базы сигнатур CVD и патчей CDIFF. Новая система использует файлы подписи .cvd.sign для баз daily, main и bytecode. Если такие файлы отсутствуют, ClamAV будет использовать старую систему проверки на основе MD5 и RSA.
  • Утилиты Freshclam и CVDUpdate теперь автоматически загружают файлы подписи .cvd.sign.

Совет:

  • Если вы загружаете исходники с GitHub, пакет clamav-1.5.0.tar.gz содержит все зависимости и не требует интернет-соединения для сборки. ZIP или TAR.GZ-архивы, сгенерированные GitHub (расположены внизу страницы), требуют подключения к интернету для загрузки зависимостей на Rust.

Основные изменения в ClamAV 1.5.0:

  • Добавлена проверка на наличие шифрования в документах Microsoft Office на основе OLE2.
  • Добавлена возможность сохранять URI, найденные в HTML и PDF, если активирована функция generate-JSON-metadata. При необходимости можно отключить запись URI через параметры:
    • ClamScan: --json-store-html-uris=no / --json-store-pdf-uris=no
    • clamd.conf: JsonStoreHTMLURIs no / JsonStorePDFURIs no
    • libclamav: CL_SCAN_GENERAL_STORE_HTML_URIS / CL_SCAN_GENERAL_STORE_PDF_URIS
  • Добавлена поддержка регулярных выражений в параметре OnAccessExcludePath файла clamd.conf.
  • Добавлена система подписи и проверки CVD с использованием внешних файлов .sign.
  • Freshclam теперь автоматически скачивает файлы подписи для существующих баз .cvd и патчей .cdiff.
  • Sigtool получил команды для подписи и проверки внешних сигнатур.
  • ClamAV теперь устанавливает каталог certs в конфигурационную директорию приложения (например, /etc/certs). Путь можно изменить через параметр CMake: -D CVD_CERTS_DIRECTORY=PATH.

Системные требования ClamAV для Mac

  • Оперативная память: от 3 ГБ.
  • Процессор: одно ядро с частотой от 2 ГГц.
  • Свободное место на диске: около 5 ГБ сверх требований самой операционной системы.
  • Архитектуры: Intel x86_64 и Apple Silicon arm64. Установщик PKG с сайта проекта собран как универсальный двоичный файл и работает на обеих платформах.

Регулярно тестируемые разработчиками выпуски macOS:

  • macOS 15.3 Sequoia
  • macOS 14.7 Sonoma
  • macOS 13.7 Ventura

Более новые выпуски macOS в списке проверяемых пока не значатся: разработчики тестируют две последние версии с долгосрочной поддержкой. Работа на остальных выпусках возможна, но платформозависимые ошибки в них не проверяются.

Для сборки из исходного кода нужен набор средств языка Rust: часть компонентов ClamAV написана на нём. Начиная с выпусков 1.5.3 и 1.4.5 минимальная требуемая версия CMake повышена до 3.17.

Указанные объёмы памяти и дискового пространства измерялись на системах без сторонней нагрузки. При работе других приложений потребуется дополнительный запас ресурсов.

ClamAV для Mac – антивирусный движок с открытым исходным кодом (GPLv2) от Cisco Talos. Включает многопоточную службу сканирования, консольный сканер, средство автоматического обновления баз и набор вспомогательных утилит. Ядро продукта – библиотека libclamav, которую можно встроить в стороннее программное обеспечение.

Программа определяет миллионы вирусов, червей, троянов и других вредоносных объектов, включая макровирусы Microsoft Office и мобильные угрозы. Помимо угроз для macOS, ClamAV для Mac находит вредоносные файлы для Windows и Linux – это важно для компьютеров, через которые проходит почта или файловый обмен с другими платформами.

Разработчики прямо оговаривают: ClamAV – не традиционный антивирус и не комплексное средство защиты рабочих станций. Для полноценной защиты конечных точек Cisco предлагает отдельный продукт Secure Endpoint.

Возможности ClamAV для Mac

  • Консольный сканер clamscan и клиент clamdscan для работы со службой clamd.
  • Средство обновления баз freshclam с поддержкой сценариев обновления, цифровых подписей и запроса версии базы через DNS.
  • Интерфейс milter для sendmail.
  • Проверка почтовых сообщений практически во всех форматах, включая вложения TNEF (winmail.dat).
  • Разбор архивов и образов с защитой от архивных бомб: Zip, RAR, 7-Zip, ARJ, Tar, CPIO, Gzip, Bzip2, XZ, CAB, CHM, InstallShield, ISO 9660, DMG, IMG, XAR, HFS+, HFSX, APM, BinHex, SIS, EGG, ALZ и LHA.
  • Разбор исполняемых файлов Mach-O и ELF (32 и 64 бита), а также файлов PE, упакованных AsPack, UPX, FSG, Petite, PeSpin, NsPack, wwpack32, MEW, Upack и Y0da Cryptor.
  • Разбор документов OLE2 и OOXML (Microsoft Office), HWP, OneNote, PDF, RTF, HTML, SWF, uuencode.
  • Сигнатуры на байткоде (LLVM или собственный интерпретатор) для сложных процедур обнаружения.
  • Проверка подлинности баз. Начиная с версии 1.5 применяются внешние файлы подписи .cvd.sign и режим, совместимый с FIPS, а кэш проверенных файлов переведён с MD5 на SHA2-256.
  • Распознавание файлов моделей искусственного интеллекта отдельным типом CL_TYPE_AI_MODEL (с версии 1.5).

Установка ClamAV для Mac

Установщик PKG

На странице загрузки доступен пакет PKG с универсальными двоичными файлами для процессоров Intel и Apple Silicon. Установка выполняется двойным щелчком по файлу. Программа размещается в каталоге /usr/local/clamav, который не входит в системную переменную PATH. Чтобы запускать команды без указания полного пути, добавьте строку в файл ~/.zshrc:

export PATH=/usr/local/clamav/bin:/usr/local/clamav/sbin:$PATH

После этого выполните source ~/.zshrc или откройте новое окно терминала.

Подлинность загруженного пакета проверяется по файлу с расширением .sig и открытому ключу GPG Cisco Talos:

gpg --import cisco-talos.gpg
gpg --verify clamav-X.X.X.macos.universal.pkg.sig

Homebrew

brew install clamav

Homebrew размещает версии пакета в /usr/local/Cellar, на компьютерах с Apple Silicon – в /opt/homebrew. Ссылки на исполняемые файлы попадают в каталог, уже входящий в PATH, файлы настройки – в /usr/local/etc/clamav либо /opt/homebrew/etc/clamav.

MacPorts

sudo port install clamav

MacPorts устанавливает пакеты в /opt/local, файлы настройки – в /opt/local/etc.

Настройка после установки

Ни один из способов установки не даёт готовых файлов настройки – их нужно создать из образцов с расширением .sample и удалить либо закомментировать в них строку Example. Минимальная последовательность:

  • Создать freshclam.conf из freshclam.conf.sample в каталоге настроек выбранного способа установки.
  • Удалить или закомментировать строку Example.
  • Загрузить базы сигнатур командой freshclam.

Для работы службы clamd дополнительно создаётся clamd.conf из clamd.conf.sample с указанием параметров локального сокета (предпочтительный вариант) либо сокета TCP.

Проверка каталога с выводом только заражённых объектов:

clamscan -r -i ~/Downloads

Проверка отдельного файла с помещением находок в карантин:

clamscan --move=~/Quarantine ~/Downloads/file.dmg

Доступ к защищённым каталогам

В macOS действует механизм TCC, ограничивающий доступ программ к каталогам «Рабочий стол», «Документы», «Загрузки», к содержимому резервных копий и внешним накопителям. Консольные программы запрос на доступ не показывают – вместо этого проверка молча пропускает файлы, а в терминале появляется сообщение об отказе в операции.

Чтобы clamscan видел такие каталоги, разрешение выдаётся вручную: откройте «Системные настройки» &񗣂 «Конфиденциальность и безопасность» &񗣂 «Полный доступ к диску» и добавьте в список программу терминала, из которой запускается проверка. Если ClamAV для Mac работает через службу clamd по расписанию, разрешение выдаётся исполняемым файлам clamd, clamdscan и clamscan – их можно перетащить в список из Finder, открыв каталог установки сочетанием Shift+Command+G.

Полный доступ к диску даёт программе право читать практически любые файлы, поэтому выдавать его стоит осознанно и только тем средствам, которые действительно используются для проверки.

Обзор ClamAV для Mac

Постоянная защита в реальном времени в macOS недоступна: клиент ClamOnAcc, обеспечивающий проверку при обращении к файлу, работает только в Linux. На Mac ClamAV остаётся сканером по требованию и средством проверки почты на шлюзах. Регулярные проверки настраиваются через launchd или планировщик cron.

Графического интерфейса нет: все операции выполняются аргументами командной строки, а поведение движка задаётся файлами clamd.conf и freshclam.conf. Оболочки с окнами и кнопками предлагают сторонние проекты сообщества.

Основная нагрузка приходится не на процессор, а на оперативную память: база сигнатур целиком загружается в память при каждом запуске clamscan. Для частых проверок отдельных файлов быстрее работает связка clamd и clamdscan – база остаётся загруженной.

В декабре 2025 года Cisco Talos удалила сигнатуры, потерявшие актуальность. Размеры баз сократились примерно вдвое: main.cvd – около 85 МБ, daily.cvd – около 22 МБ, bytecode.cvd – 275 КБ. Ожидаемое снижение потребления оперативной памяти движком – до 25%. Удалённые сигнатуры будут возвращены, если соответствующие угрозы снова проявят активность.

Удаление ClamAV для Mac

Установщик PKG не предусматривает автоматического удаления, поэтому программа и размещается отдельным каталогом. Чтобы убрать её, достаточно удалить каталог целиком:

sudo rm -rf /usr/local/clamav

При установке через Homebrew используется brew uninstall clamav, через MacPorts – sudo port uninstall clamav.

Скачать ClamAV для Mac

Рекомендуем

рейтинг ПРОБНАЯ
Комплексный антивирус Касперского
рейтинг ПРОБНАЯ
Комплексный антивирус, фаервол, HIPS
рейтинг ПРОБНАЯ
Комплексная защита для всех ваших устройств
рейтинг ПРОБНАЯ
Антивирус, фаервол и превентивная защита
рейтинг ПРОБНАЯ
Быстрый и надежный комплексный антивирус