加载中...
英国Piriform开发的Windows系统清理工具,2004年发布,2017年被捷克安全公司Avast收购。以清理临时文件、注册表碎片和浏览器缓存著称,但2017年遭遇恶意代码植入事件,对其信任度造成严重打击。

| 开发商 | Piriform(现属Avast/NortonLifeLock) |
| 首次发布 | 2004年9月 |
| 重大安全事件 | 2017年供应链攻击 |
CCleaner(原名Crap Cleaner,后改名)由Piriform的Paul Yau开发,2004年9月发布。其核心功能:扫描并删除Windows和浏览器产生的临时文件、日志、缓存;清理注册表中的孤立项目;管理启动项。在C盘空间动辄只有几十GB的年代,用CCleaner「清理」出几个GB的空间让用户有直观的满足感。
「注册表清理」功能一直是争议点:微软官方从未推荐清理注册表,认为现代操作系统能够自行管理,而不当的注册表修改可能导致软件无法运行。但CCleaner的注册表清理在大多数情况下保守且安全,从未引发大规模用户灾难。[1]
2017年9月,研究人员发现CCleaner 5.33版本在发布渠道中被植入了恶意代码(Floxif木马),能够收集受感染机器的系统信息并发送到攻击者服务器,并为二阶段攻击做准备。受影响用户超过230万。这是一次典型的供应链攻击——恶意代码在Piriform的编译服务器上被注入,最终版本通过官方渠道分发,绕过了杀毒软件的检测。
事件发生时,Piriform刚被Avast收购仅一个月,调查结果和责任归属始终存疑。Avast随后推送了修复版本并建议用户更新,但此次事件让许多安全意识强的用户永久放弃了CCleaner,转向了开源替代品BleachBit。

| 开发商 | Piriform(现属Avast/NortonLifeLock) |
| 首次发布 | 2004年9月 |
| 重大安全事件 | 2017年供应链攻击 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧