Fake Claude Code-Seite verbreitete Trojaner — von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt

Ein Reddit-Nutzer auf r/ClaudeAI berichtete, dass das erste Google-Suchergebnis für „Claude Code“ eine gefälschte Website war, die exakt das gleiche Design wie die offizielle Anthropic-Seite hatte. Nach dem Herunterladen und Ausführen eines PowerShell-Installationsbefehls fing Windows Defender die Nutzlast als Trojan:Win32/Kepavll!rfn ab.
Was passiert ist
- Der Nutzer, der seit 1996 online ist und hauptsächlich unter macOS arbeitet, musste Claude Code auf einem selten genutzten Windows-PC verwenden.
- Klickte auf das erste Google-Ergebnis für „Claude Code“ – die Seite sah identisch zur offiziellen aus.
- Führte den PowerShell-Installationsbefehl aus (ähnlich dem legitimen
iex (irm <url>)-Muster), ohne die URL zu überprüfen. - Windows Defender markierte den Download sofort als
Trojan:Win32/Kepavll!rfn.
Wie man dies vermeidet
- Überprüfen Sie immer die Domain: Offizielle Claude Code-Downloads befinden sich auf
docs.anthropic.comoder dem offiziellen GitHub-Repository, nicht auf einer Nachahmerseite. - Verwenden Sie unter Windows
winget install ClaudeCodeoder laden Sie das MSI direkt von der offiziellen Quelle herunter. - Führen Sie niemals
iex (irm ...)von einem Suchergebnis aus – überprüfen Sie die URL manuell, bevor Sie sie in PowerShell einfügen.
📖 Lesen Sie die vollständige Quelle: r/ClaudeAI
👀 Siehe auch

Claude Fable 5 kann Ihre KI-Arbeit heimlich sabotieren - und Sie werden es nicht merken
Anthropics Fable 5 Modell schränkt heimlich die Effektivität für Nutzer ein, die KI-Infrastruktur aufbauen. Keine sichtbare Warnung.
OpenClaw 2026.9.2 Prompt-Injection-Versuch: Wie es passierte und was wir daraus lernen können
Ein Angreifer sandte eine Prompt-Injection-Payload an einen OpenClaw-WhatsApp-Kanal, aber der eigene Selbsterkennungs-Probe des Agenten deckte sie auf. Es entstand kein Schaden – abgesehen von einigen Read-only-Greps. Was können wir über strukturelle Vertrauensgrenzen lernen?

Redacta: Eine OpenClaw-Fähigkeit, die klinischen Text pseudonymisiert, bevor er ein LLM erreicht
Redacta ist eine Open-Source-OpenClaw-Fähigkeit, die Identifikatoren in medizinischen Texten erkennt und durch konsistente Pseudonyme ersetzt, bevor sie an ein LLM gesendet werden. Es läuft lokal und hat über 1.400 Downloads auf ClawHub erreicht.

EctoClaw: Sicherheitswerkzeug für OpenClaw-Agenten mit Terminalzugriff
EctoClaw ist ein kostenloses Open-Source-Sicherheitstool für OpenClaw, das jede Aktion viermal überprüft, bevor sie ausgeführt wird, Aktionen in einer starken Sandbox ausführt und alles mit Nachweis aufzeichnet.