가짜 클로드 코드 사이트, 트로이 목마 유포 — 윈도우 디펜더가 Trojan:Win32/Kepavll!rfn으로 탐지

Ad
r/ClaudeAI의 한 Reddit 사용자가 보고한 바에 따르면, "Claude Code"에 대한 첫 번째 Google 검색 결과는 공식 Anthropic 사이트와 완전히 동일한 디자인 언어를 가진 가짜 웹사이트였습니다. PowerShell 설치 명령어를 다운로드하여 실행한 후, Windows Defender가 해당 페이로드를 Trojan:Win32/Kepavll!rfn으로 탐지했습니다.
발생 상황
- 1996년부터 온라인 활동을 해온 해당 사용자는 주로 macOS에서 작업하며, 거의 사용하지 않는 Windows PC에서 Claude Code를 사용해야 했습니다.
- "Claude Code"에 대한 첫 번째 Google 검색 결과를 클릭했고, 사이트는 공식 사이트와 동일해 보였습니다.
- URL을 확인하지 않고 PowerShell 설치 명령어(합법적인
iex (irm <url>)패턴과 유사)를 실행했습니다. - Windows Defender가 즉시 해당 다운로드를
Trojan:Win32/Kepavll!rfn으로 플래그 처리했습니다.
예방 방법
- 항상 도메인을 확인하세요. 공식 Claude Code 다운로드는
docs.anthropic.com또는 공식 GitHub 저장소에 있으며, 유사 사이트가 아닙니다. - Windows의 경우
winget install ClaudeCode를 사용하거나 공식 소스에서 MSI를 직접 다운로드하세요. - 검색 결과에서
iex (irm ...)를 실행하지 마세요. PowerShell에 붙여넣기 전에 수동으로 URL을 확인하세요.
📖 전체 출처 읽기: r/ClaudeAI
Ad
👀 See Also

Security
Anthropic의 컴퓨터 사용 기능이 실제 테스트에서 거버넌스 봉쇄를 유발하다
Anthropic이 컴퓨터 사용 기능을 출시했으며, 거버넌스 통제를 구현하는 과정에서 위험 임계값이 LOCKDOWN 상태를 유발하여 운영자 자신의 거버넌스 작업을 포함한 모든 변경 작업을 차단했습니다.
OpenClawRadar

Security
VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로
Capital One이 VulnHunter를 오픈소스로 공개했습니다. 이 에이전틱 AI 도구는 공격자 진입점을 시뮬레이션하고, 거짓 긍정을 줄이기 위해 발견 결과를 검증하며, 대상별 코드 수정을 생성합니다.
OpenClawRadar

Security
LLM 에이전트의 도구 권한 주입: 도구 출력이 시스템 의도를 무시할 때
한 연구자가 로컬 LLM 에이전트 실험실을 구축하여 '도구 권한 주입'을 시연했습니다. 이는 AI 에이전트에서 도구 출력이 시스템 의도를 재정의하는 시나리오입니다.
OpenClawRadar

Security
구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고
구글의 위협 인텔리전스 그룹은 범죄 및 국가 단체가 상용 AI 모델(Gemini, Claude, OpenAI)을 사용하여 공격을 정교화하고 확장하고 있다는 사실을 발견했습니다. 한 그룹은 제로데이를 대규모 악용할 뻔했으며, 다른 그룹들은 무방비 상태의 OpenClaw 에이전트를 실험하고 있습니다.
OpenClawRadar