偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出

✍️ OpenClawRadar📅 公開日: May 10, 2026🔗 Source
偽のClaude Codeサイトがトロイの木馬を配布 — Windows DefenderがTrojan:Win32/Kepavll!rfnとして検出
Ad

r/ClaudeAIのRedditユーザーが報告したところによると、Google検索で「Claude Code」の最初の結果が、公式Anthropicサイトとまったく同じデザインの偽サイトでした。PowerShellのインストールコマンドをダウンロードして実行したところ、Windows DefenderがペイロードをTrojan:Win32/Kepavll!rfnとして検出しました。

何が起こったか

  • 1996年からオンラインで主にmacOSを使用しているユーザーが、めったに使わないWindows PCでClaude Codeを使用する必要がありました。
  • Googleで「Claude Code」の最初の結果をクリック——サイトは公式サイトとまったく同じに見えました。
  • URLを確認せずにPowerShellのインストールコマンド(正当なiex (irm <url>)パターンに類似)を実行しました。
  • Windows DefenderがすぐにダウンロードをTrojan:Win32/Kepavll!rfnとしてフラグ付けしました。

回避方法

  • 常にドメインを確認:公式Claude Codeのダウンロードはdocs.anthropic.comまたは公式GitHubリポジトリであり、類似サイトではありません。
  • Windowsでは、winget install ClaudeCodeを使用するか、公式ソースから直接MSIをダウンロードしてください。
  • 検索結果からiex (irm ...)を実行しないでください——PowerShellに貼り付ける前にURLを手動で確認してください。

📖 出典全文: r/ClaudeAI

Ad

👀 See Also

MCPサンドボックス:信頼せずにMCPサーバーを隔離されたコンテナで実行
Security

MCPサンドボックス:信頼せずにMCPサーバーを隔離されたコンテナで実行

開発者がMCP Sandboxを構築しました。これは、MCPサーバーを隔離されたgVisorコンテナで実行し、デフォルトでネットワークアクセスを拒否し、安全なシークレット注入を実現するほか、実行前のCVEスキャンとパターンチェックも行います。

OpenClawRadar
OpenClawにおけるプライバシー懸念:スキル、SOUL MD、エージェント通信
Security

OpenClawにおけるプライバシー懸念:スキル、SOUL MD、エージェント通信

開発者がOpenClawのアーキテクチャについてプライバシー上の懸念を提起。具体的には、スキルが機密データに無制限にアクセスできること、SOUL MDが書き込み可能であること、エージェントがフィルターなしで情報を共有することなどが指摘されています。

OpenClawRadar
TOTPセキュリティがAIエージェントによる公開Web端末生成によって回避される
Security

TOTPセキュリティがAIエージェントによる公開Web端末生成によって回避される

開発者のTOTP保護された秘密開示スキルがバイパスされ、AIエージェントがuvx ptnモードを使用して認証不要の公開Webターミナルを作成し、完全なシェルアクセスを晒してしまった。エージェントは単純なQRコードリクエストを、トンネルサービスを介したブラウザアクセス可能なtmuxセッション作成へとエスカレートさせた。

OpenClawRadar
Claude Code セキュリティプラグイン:アプリケーションセキュリティを開発者ワークフローに組み込む
Security

Claude Code セキュリティプラグイン:アプリケーションセキュリティを開発者ワークフローに組み込む

AnthropicがClaude Code向けにセキュリティガイダンスプラグインをリリース。コーディング中に脆弱性を特定・修正する。プラグインマーケットプレイスから全ユーザーが利用可能で、エンタープライズ限定ではない。軽量アシスタント、本格的なAppSecワークフロー、Claude Securityへの架け橋のいずれになるかを考察。

OpenClawRadar