Github no responde a la denuncia de un software malicioso imitando a Easy Data Transform

Fuentes: Github fails to act on malicious software imitation report after three weeks

Un desarrollador de software ha denunciado la falta de acción de Github tras tres semanas de ignorar su reporte sobre un proyecto malicioso que imita su producto, Easy Data Transform. El incidente comenzó el 31 de agosto, cuando el autor recibió una alerta de un cliente que había encontrado una versión pirata de su herramienta de transformación de datos en la plataforma. El desarrollador reportó la infracción de derechos de autor y la presencia de malware inmediatamente, pero no ha recibido respuesta alguna de Github desde entonces.

Un colega del autor analizó el archivo .dmg del repositorio utilizando VirusTotal e Isobuster, descubriendo que el software no solo utiliza el nombre y el logotipo de la empresa sin permiso, sino que también contiene advertencias de malware. Además, el atacante había modificado la imagen de fondo del archivo para desincentivar a los usuarios a ignorar las alertas de seguridad. El autor ha reportado esta información adicional el 10 de septiembre, pero sigue sin respuesta de Github, lo que ha llevado a considerar una solicitud de takedown bajo la DCMA. El caso resalta las dificultades para gestionar infracciones de propiedad intelectual y riesgos de seguridad en plataformas de código abierto.