깃허브, 악성 가장 소프트웨어 3주 방치

Key Point
깃허브의 악성코드 신고 대응이 얼마나 지연되는지, 그리고 언론 노출이 얼마나 빠른 해결로 이어지는지 보여주는 사례로, 보안 신고 절차의 문제점을 드러낸다.
핵심 요약
- 소프트웨어 개발자가 자신의 제품명과 로고를 불법 도용한 리포지토리를 발견해 8월 31일 깃허브에 신고했다.
- 해당 저장소의 .dmg 파일에서 바이러스토탈 스캔 결과 다수의 악성코드가 감지되었으며, 분석 결과 DMG의 배경 이미지가 변조되어 사용자들이 악성코드 경고를 무시하도록 유도했다.
- 9월 10일 추가 정보를 제출했으나 9월 23일까지 자동화 이메일 외 아무런 응답을 받지 못했다.
- 해당 포스트가 해커뉴스 첫 페이지에 올라온 약 10분 후 깃허브가 리포지토리를 삭제했다.