가짜 클로드 코드 사이트, 트로이 목마 유포 — 윈도우 디펜더가 Trojan:Win32/Kepavll!rfn으로 탐지

r/ClaudeAI의 한 Reddit 사용자가 보고한 바에 따르면, "Claude Code"에 대한 첫 번째 Google 검색 결과는 공식 Anthropic 사이트와 완전히 동일한 디자인 언어를 가진 가짜 웹사이트였습니다. PowerShell 설치 명령어를 다운로드하여 실행한 후, Windows Defender가 해당 페이로드를 Trojan:Win32/Kepavll!rfn으로 탐지했습니다.
발생 상황
- 1996년부터 온라인 활동을 해온 해당 사용자는 주로 macOS에서 작업하며, 거의 사용하지 않는 Windows PC에서 Claude Code를 사용해야 했습니다.
- "Claude Code"에 대한 첫 번째 Google 검색 결과를 클릭했고, 사이트는 공식 사이트와 동일해 보였습니다.
- URL을 확인하지 않고 PowerShell 설치 명령어(합법적인
iex (irm <url>)패턴과 유사)를 실행했습니다. - Windows Defender가 즉시 해당 다운로드를
Trojan:Win32/Kepavll!rfn으로 플래그 처리했습니다.
예방 방법
- 항상 도메인을 확인하세요. 공식 Claude Code 다운로드는
docs.anthropic.com또는 공식 GitHub 저장소에 있으며, 유사 사이트가 아닙니다. - Windows의 경우
winget install ClaudeCode를 사용하거나 공식 소스에서 MSI를 직접 다운로드하세요. - 검색 결과에서
iex (irm ...)를 실행하지 마세요. PowerShell에 붙여넣기 전에 수동으로 URL을 확인하세요.
📖 전체 출처 읽기: r/ClaudeAI
👀 See Also

OpenClaw Slack 보안: API 키 노출 위험 및 해결 방법
OpenClaw Slack 배포 시 채널의 오류 메시지를 통해 API 키가 노출될 수 있으며, Bitsight 보고서에서 8,000개 이상의 노출된 인스턴스가 발견되었습니다. 출처는 세 가지 구체적인 취약점을 상세히 설명하고 시스템 프롬프트 수정 및 SlackClaw 마이그레이션을 포함한 실용적인 해결책을 제공합니다.

블라인드폴드: 클로드 코드가 .env 파일을 읽지 못하게 하는 플러그인
Blindfold은 실제 비밀 값을 OS 키체인에 보관하고 {{STRIPE_KEY}}와 같은 자리 표시자를 사용하여 Claude Code가 .env 파일의 실제 비밀 값에 접근하지 못하도록 방지하는 새로운 플러그인으로, 직접 접근 시도를 차단하는 훅을 포함합니다.
Google 위협 인텔리전스 그룹, 2FA를 우회한 첫 AI 개발 제로데이 익스플로잇 보고
Google 위협 인텔리전스 그룹(GTIG)이 인기 있는 오픈소스 웹 기반 시스템 관리 도구에서 2FA를 우회하는 최초의 완전 AI 개발 제로데이 익스플로잇을 비롯해 스스로 변형하는 멀웨어와 Gemini 기반 백도어를 발견했습니다.

MCP 샌드박스: 신뢰하지 않는 MCP 서버를 격리된 컨테이너에서 실행하기
한 개발자가 MCP 서버를 격리된 gVisor 컨테이너에서 실행하며 기본 차단 네트워크 접근과 안전한 비밀 정보 주입을 제공하고, 실행 전 CVE 스캔 및 패턴 검사를 수행하는 MCP 샌드박스를 구축했습니다.