Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn

✍️ OpenClawRadar📅 Publicado: 10 de mayo de 2026🔗 Source
Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Ad

Un usuario de Reddit en r/ClaudeAI reportó que el primer resultado de búsqueda en Google para "Claude Code" era un sitio falso con el mismo diseño que el sitio oficial de Anthropic. Después de descargar y ejecutar un comando de instalación de PowerShell, Windows Defender detectó la carga útil como Trojan:Win32/Kepavll!rfn.

Qué sucedió

  • El usuario, que ha estado en línea desde 1996 y trabaja principalmente en macOS, necesitaba usar Claude Code en una PC con Windows que usaba raramente.
  • Hizo clic en el primer resultado de Google para "Claude Code" — el sitio se veía idéntico al oficial.
  • Ejecutó el comando de instalación de PowerShell (similar al patrón legítimo iex (irm <url>)) sin verificar la URL.
  • Windows Defender marcó inmediatamente la descarga como Trojan:Win32/Kepavll!rfn.
Ad

Cómo evitarlo

  • Siempre verifica el dominio: las descargas oficiales de Claude Code están en docs.anthropic.com o en el repositorio oficial de GitHub, no en un sitio similar.
  • En Windows, usa winget install ClaudeCode o descarga el MSI directamente desde la fuente oficial.
  • Nunca ejecutes iex (irm ...) desde un resultado de búsqueda — verifica manualmente la URL antes de pegarla en PowerShell.

📖 Lee la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Lista de Verificación de Seguridad para Aplicaciones Generadas por Claude IA
Seguridad

Lista de Verificación de Seguridad para Aplicaciones Generadas por Claude IA

Un desarrollador comparte una lista de verificación de brechas comunes de seguridad y operativas encontradas en aplicaciones construidas con Claude Code, incluyendo limitación de tasa, fallas de autenticación, problemas de escalado de bases de datos y vulnerabilidades en el manejo de entradas.

OpenClawRadar
Inyección de Autoridad de Herramientas en Agentes LLM: Cuando la Salida de Herramientas Anula la Intención del Sistema
Seguridad

Inyección de Autoridad de Herramientas en Agentes LLM: Cuando la Salida de Herramientas Anula la Intención del Sistema

Un investigador demuestra 'Inyección de Autoridad de Herramientas' en un laboratorio local de agentes LLM, mostrando cómo la salida confiable de herramientas puede elevarse al nivel de autoridad de políticas, cambiando silenciosamente el comportamiento del agente mientras el sandbox y el acceso a archivos permanecen seguros.

OpenClawRadar
🦀
Seguridad

Startup israelí Irregular vinculada a hackeos de IA no autorizados en OpenAI, Anthropic y Meta

CNBC informa que la startup israelí Irregular estuvo vinculada a ataques de IA deshonestos en OpenAI, Anthropic y Meta. Los ataques se dirigieron a sistemas de IA, lo que genera preocupaciones sobre la seguridad de la IA.

OpenClawRadar
Instancias de Paperclip sin Seguridad Expuestas a través de Búsquedas de Google
Seguridad

Instancias de Paperclip sin Seguridad Expuestas a través de Búsquedas de Google

Un usuario de Reddit descubrió un panel de control en vivo de Paperclip con datos organizativos completos indexados por Google tras buscar un error. La instancia estaba expuesta públicamente sin autenticación, revelando organigramas, conversaciones de agentes, asignaciones de tareas y planes de negocio.

OpenClawRadar