Faux site Claude Code a diffusé un cheval de Troie — détecté par Windows Defender comme Trojan:Win32/Kepavll!rfn

Un utilisateur de Reddit sur r/ClaudeAI a signalé que le premier résultat Google pour "Claude Code" était un site frauduleux reprenant exactement le même design que le site officiel d'Anthropic. Après avoir téléchargé et exécuté une commande d'installation PowerShell, Windows Defender a détecté la charge utile comme Trojan:Win32/Kepavll!rfn.
Ce qui s'est passé
- L'utilisateur, qui est en ligne depuis 1996 et travaille principalement sur macOS, avait besoin d'utiliser Claude Code sur un PC Windows rarement utilisé.
- Il a cliqué sur le premier résultat Google pour "Claude Code" — le site ressemblait en tous points au site officiel.
- Il a exécuté la commande d'installation PowerShell (similaire au modèle légitime
iex (irm <url>)) sans vérifier l'URL. - Windows Defender a immédiatement signalé le téléchargement comme
Trojan:Win32/Kepavll!rfn.
Comment éviter cela
- Vérifiez toujours le domaine : les téléchargements officiels de Claude Code se trouvent sur
docs.anthropic.comou le dépôt GitHub officiel, pas sur un site imitant. - Sur Windows, utilisez
winget install ClaudeCodeou téléchargez le MSI directement depuis la source officielle. - N'exécutez jamais
iex (irm ...)depuis un résultat de recherche — vérifiez manuellement l'URL avant de la coller dans PowerShell.
📖 Lire la source complète : r/ClaudeAI
👀 See Also

L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM
L'auditeur IA de ZK/SEC, zkao, a découvert un bug critique de fiabilité dans la bibliothèque de pairings d'OpenVM, permettant à un prouveur malveillant de falsifier des égalités de pairings. Corrigé dans OpenVM 1.6.0 (CVE-2026-46669).

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

Test des modèles Qwen 3.5 35B non censurés pour les questions de cybersécurité
Un professionnel de la cybersécurité a testé trois modèles Qwen 3.5 35B non censurés sur des questions de piratage et de contournement de sécurité, constatant des différences significatives dans la qualité des réponses par rapport au modèle original censuré. Les modèles non censurés ont systématiquement fourni des réponses là où le modèle original refusait ou donnait des réponses incomplètes.

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono
Les utilisateurs d'OpenClaw peuvent désormais bénéficier d'une sécurité renforcée sans compromettre les performances, grâce à l'isolation basée sur le noyau Nono, une solution rapide et efficace qui ne prend que deux minutes.