偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出

r/ClaudeAIのRedditユーザーが報告したところによると、Google検索で「Claude Code」の最初の結果が、公式Anthropicサイトとまったく同じデザインの偽サイトでした。PowerShellのインストールコマンドをダウンロードして実行したところ、Windows DefenderがペイロードをTrojan:Win32/Kepavll!rfnとして検出しました。
何が起こったか
- 1996年からオンラインで主にmacOSを使用しているユーザーが、めったに使わないWindows PCでClaude Codeを使用する必要がありました。
- Googleで「Claude Code」の最初の結果をクリック——サイトは公式サイトとまったく同じに見えました。
- URLを確認せずにPowerShellのインストールコマンド(正当な
iex (irm <url>)パターンに類似)を実行しました。 - Windows Defenderがすぐにダウンロードを
Trojan:Win32/Kepavll!rfnとしてフラグ付けしました。
回避方法
- 常にドメインを確認:公式Claude Codeのダウンロードは
docs.anthropic.comまたは公式GitHubリポジトリであり、類似サイトではありません。 - Windowsでは、
winget install ClaudeCodeを使用するか、公式ソースから直接MSIをダウンロードしてください。 - 検索結果から
iex (irm ...)を実行しないでください——PowerShellに貼り付ける前にURLを手動で確認してください。
📖 出典全文: r/ClaudeAI
👀 See Also

サンドボックス化されたOpenClaw:AIコーディングにおけるセキュリティ強化
OpenClawコミュニティによる、AIコーディングエージェントのセキュリティにおいて重要な技術であるサンドボックスに関する最新の議論をご紹介します。AIイノベーションを保護するためにこれが不可欠であるとユーザーが考える理由を探ります。

AppLovin Mediation Cipher 破綻:デバイスフィンガープリンティングがATTを回避
リバースエンジニアリングにより、AppLovinのカスタム暗号が定数ソルト+SDKキー、SplitMix64 PRNGを使用し、認証がないことが明らかになった。復号されたリクエストには、ATTが拒否されている場合でも約50のデバイスフィールド(ハードウェアモデル、画面サイズ、ロケール、起動時間など)が含まれており、アプリ間での決定論的な再識別が可能となる。

Coldkey: ポスト量子時代の鍵生成と紙バックアップツール
Coldkeyは、耐量子暗号化鍵(ML-KEM-768 + X25519)を生成し、QRコード付きの単一ページ印刷可能HTMLバックアップを作成してオフライン保管を容易にします。

mcp-scan: MCPサーバー設定用セキュリティスキャナー
mcp-scanは、設定ファイル内のシークレット、パッケージの既知の脆弱性、不審な権限パターン、データ流出の経路、ツール汚染攻撃など、MCPサーバー設定のセキュリティ問題をチェックします。Claude Desktop、Cursor、VS Code、Windsurf、およびその他6つのAIクライアントの設定を自動検出します。