近日,一款名为 Easy Data Transform 的数据处理软件遭遇恶意模仿。开发者透露,有客户在 GitHub 上发现了一个未经授权复制其产品名称和标志的虚假仓库。

开发者于发现当天向 GitHub 提交了举报,但仅收到自动回复。随后,通过 VirusTotal 对仓库中的 Mac.dmg 文件进行扫描,确认该安装包存在安全风险。
进一步使用 Isobuster 工具分析发现,攻击者篡改了 .dmg 文件的背景图像。新的图片内容旨在诱导下载者忽略系统或安全软件发出的恶意软件警告。
开发者于 9 月 10 日补充提交了上述技术细节作为额外证据。然而,截至 9 月 23 日,即报告提交后的第 23 天,GitHub 支持团队除最初的自动邮件外,未提供任何实质性反馈。
开发者指出,此类恶意软件的主要目标群体通常是试图规避正版许可证费用的用户。尽管对受害者的同情有限,但开发者强调不希望自己的劳动成果被用于非法活动,并建议用户尽可能直接从厂商官网下载软件。
事件后续:舆论压力促成快速响应
2026 年 9 月 24 日,该事件在 Hacker News 首页引发关注。据报道,在帖子登上首页约 10 分钟后,GitHub 迅速采取行动删除了相关恶意仓库。
这一时间线对比揭示了平台在处理不同优先级请求时的效率差异:常规渠道的支持响应耗时超过三周,而公共舆论压力下的处置则在分钟级完成。





