# نسخة مزوّرة تحمل برمجية خبيثة بقيت على GitHub 23 يومًا وأُزيلت بعد انتشار القصة

> **المغزى:** اسم أي منتج وشعاره يمكن أن يوضعا على ملف خبيث دون علم صاحبه، والمسار الوحيد الذي نجح في إزالته هنا كان الانتشار الواسع، وهذا ليس مسارًا يُعتمد عليه.

- المصدر: المغزى (https://almaghza.com/a/2026-09-25-github-fake-software-takedown/)
- التاريخ: 14 ربيع الآخر - 25 سبتمبر 2026 (2026-09-25)
- القسم: أمن سيبراني
- الوسوم: GitHub، البرمجيات الخبيثة، الأمن السيبراني

نشر Andy Brice، صاحب برنامج Easy Data Transform، في 24 سبتمبر 2026 تدوينة يروي فيها كيف بقيت نسخة مزوّرة من برنامجه، تحتوي على برمجية خبيثة، مرفوعة على GitHub لمدة 23 يومًا رغم بلاغاته.

بدأت القصة في 31 أغسطس، حين أبلغه أحد العملاء بوجود مستودع على GitHub يحمل اسم منتجه وشعاره. أبلغ GitHub في اليوم نفسه، وتلقى ردًا آليًا ولم يحدث بعده شيء. ثم فحص زميل له ملف التثبيت الخاص بأجهزة Mac على خدمة VirusTotal، فظهرت فيه تحذيرات كثيرة.

وتكشف التدوينة جانبًا مقصودًا في العملية: فقد غيّر المزوّرون صورة الخلفية داخل ملف التثبيت نفسه، بحيث تدعو من يثبّت البرنامج إلى تجاهل أي تحذير أمني يظهر له. أي أن الملف صُمّم ليعمل ضد آليات الحماية في النظام، لا لتجاوزها تقنيًا.

أرسل Brice بلاغًا ثانيًا بهذه التفاصيل في 10 سبتمبر، وحتى 23 سبتمبر لم يصله سوى الرد الآلي الأول. وبعد نشر تدوينته ووصولها إلى الصفحة الأولى في موقع Hacker News، أُزيل المستودع خلال نحو 10 دقائق، بحسب التحديث الذي أضافه في اليوم نفسه. وفي تعليقات القراء، ذكر شخص آخر أنه أبلغ عن حالة مماثلة في يونيو ولا يزال ينتظر.

بالنسبة لأي شركة أو مطور يوزّع برنامجًا باسمه، تكشف القصة خطرًا لا يتعلق بجودة الكود: الاسم والشعار يمكن أن يُستخدما لتوزيع ملف خبيث على العملاء دون علم صاحبهما. والأخطر أن آلية الإبلاغ الرسمية لم تنجح هنا، وأن ما نجح فعلًا كان انتشار القصة على نطاق واسع، وهو أمر لا يمكن ضمانه ولا التخطيط له.

## المصادر

- [تدوينة Andy Brice مع التحديث والتعليقات](https://successfulsoftware.net/2026/09/24/github-has-not-removed-malicious-imitation-software-after-3-weeks/)
- [صفحة GitHub للإبلاغ عن انتحال العلامات التجارية](https://support.github.com/contact/trademark-policy)
- [خدمة VirusTotal لفحص الملفات](https://www.virustotal.com/)
