Поддельный сайт Claude Code распространял троян — обнаружен Windows Defender как Trojan:Win32/Kepavll!rfn

✍️ OpenClawRadar📅 Опубликовано: 10 мая 2026 г.🔗 Source
Поддельный сайт Claude Code распространял троян — обнаружен Windows Defender как Trojan:Win32/Kepavll!rfn
Ad

Пользователь Reddit в сообществе r/ClaudeAI сообщил, что первый результат поиска Google по запросу "Claude Code" вёл на поддельный сайт с точно таким же дизайном, как у официального сайта Anthropic. После загрузки и запуска команды установки PowerShell Windows Defender определил вредоносную нагрузку как Trojan:Win32/Kepavll!rfn.

Что произошло

  • Пользователь, зарегистрированный на форуме с 1996 года и работающий в основном на macOS, нуждался в использовании Claude Code на редко используемом ПК с Windows.
  • Перешёл по первому результату Google на "Claude Code" — сайт выглядел идентично официальному.
  • Запустил команду установки PowerShell (аналогичную легитимному шаблону iex (irm <url>)), не проверив URL.
  • Windows Defender немедленно пометил загрузку как Trojan:Win32/Kepavll!rfn.
Ad

Как этого избежать

  • Всегда проверяйте домен: официальные загрузки Claude Code находятся на docs.anthropic.com или в официальном репозитории GitHub, а не на сайте-двойнике.
  • Для Windows используйте winget install ClaudeCode или загрузите MSI напрямую из официального источника.
  • Никогда не запускайте iex (irm ...) из результатов поиска — вручную проверяйте URL перед вставкой в PowerShell.

📖 Читать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

mcp-scan: Сканер безопасности для конфигураций серверов MCP
Безопасность

mcp-scan: Сканер безопасности для конфигураций серверов MCP

mcp-scan проверяет конфигурации MCP-серверов на наличие проблем безопасности, включая секреты в конфигурационных файлах, известные уязвимости в пакетах, подозрительные шаблоны разрешений, векторы эксфильтрации и атаки отравления инструментов. Он автоматически обнаруживает конфигурации для Claude Desktop, Cursor, VS Code, Windsurf и 6 других AI-клиентов.

OpenClawRadar
Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом
Безопасность

Исследователи Университета Торонто продемонстрировали ИИ-червя, работающего на бесплатных моделях с открытым весом

Исследователи из Университета Торонто продемонстрировали первого ИИ-червя, который адаптирует свою стратегию распространения с помощью общедоступных моделей с открытым весом, нацеливаясь на любое онлайн-устройство.

OpenClawRadar
Реклама Meta содержала созданный ИИ CSAM; исследователи нашли более 50 в библиотеке объявлений
Безопасность

Реклама Meta содержала созданный ИИ CSAM; исследователи нашли более 50 в библиотеке объявлений

Исследователи обнаружили более 50 платных объявлений с ИИ-сгенерированным контентом о жестоком обращении с детьми в библиотеке рекламы Meta, некоторые из которых достигли тысяч аккаунтов. Meta удалила их после запроса WIRED.

OpenClawRadar
Когтетверждение: Защитный механизм для кода Claude, блокирующий уязвимые npm-пакеты
Безопасность

Когтетверждение: Защитный механизм для кода Claude, блокирующий уязвимые npm-пакеты

Разработчик создал Clawndom — открытый хук для Claude Code, который проверяет npm-пакеты на наличие уязвимостей в базе данных OSV.dev перед установкой, блокируя известные уязвимые пакеты, сохраняя при этом автономность агента.

OpenClawRadar