PokerLife.com.br

Após alerta, Manuel Saavedra revela que foi um dos jogadores com PC invadido por malware

Manuel Saavedra - Winamax

A grave denúncia que movimentou a comunidade do poker online nesta terça-feira (29) ganhou novos capítulos nesta quarta-feira (30). Depois de o perfil “WolfSec0x0” revelar a existência de um agente de acesso remoto instalado nos computadores de jogadores de high stakes, Manuel Saavedra confirmou publicamente que está entre as vítimas.

Regular de longa data dos high stakes online, Saavedra relatou que o programa permaneceu instalado em seu PC por mais de um ano enquanto ele jogava poker. Saavedra afirmou que, durante esse período, o responsável conseguia ver suas cartas e sentava nas mesmas mesas para enfrentá-lo com essa informação privilegiada. O jogador espanhol é conhecido há anos pelo nickname “J0hn Mcclean”.

Saavedra chamou atenção para outro ponto particularmente grave: segundo ele, o suposto responsável passava boa parte do dia nos lobbies e chegou a abrir mesas de heads-up especificamente para enfrentá-lo. Além disso, toda vez que ambos dividiam uma mesa com outros jogadores, o invasor não teria conhecimento apenas das próprias cartas e das de Saavedra, criando uma vantagem adicional sobre os demais participantes.

Confira a publicação original:

Em uma atualização publicada nesta quarta, WolfSec0x0 identificou Jurojin e IntuitiveTables como os dois softwares conhecidos envolvidos no comprometimento. Segundo o relato, o ataque teria sido altamente direcionado: as versões maliciosas verificavam informações das pastas de históricos de mãos, incluindo o username do jogador, e comparavam os dados com uma lista hospedada no servidor de comando do invasor.

Caso o usuário não estivesse entre os alvos, o programa funcionava normalmente; para os selecionados, arquivos adicionais eram baixados e executados, permitindo o comprometimento da máquina.

A informação amplia o que havia sido divulgado inicialmente. O malware utilizava o MeshCentral, ferramenta legítima de gerenciamento remoto, para instalar o chamado “Mesh Agent” como serviço do Windows. A partir daí, segundo a investigação, o responsável poderia acompanhar a tela em tempo real, inclusive as cartas fechadas durante uma sessão, controlar mouse e teclado, executar comandos com privilégios de sistema e acessar ou transferir arquivos. Os primeiros registros confirmados da atividade remontam a março de 2024.

Patrick Leonard reage e David Lappin repercute

A manifestação rapidamente ganhou repercussão entre grandes nomes do poker. Patrick Leonard, que já havia classificado o caso como um dos acontecimentos mais importantes dos últimos anos no poker online, compartilhou o relato de Saavedra.

David Lappin, jogador profissional e embaixador do PokerStars, também fez coro às preocupações de Patrick Leonard. O ponto que ele defende é que os sites de poker precisam tomar uma posição, revelando o que sabem sobre o caso.

O caso de Saavedra pode não ser isolado entre algumas das maiores estrelas dos high stakes. Informações que circulam entre integrantes da comunidade apontam que outros nomes de peso, entre eles Adrian Mateos, também teriam sido atingidos. Até o momento, porém, não há confirmações públicas de outros nomes além de Saavedra.

Acompanhe todas as notícias do poker em tempo real: siga nossos canais no WhatsApp e Telegram.

Foto: Winamax.

ACR Poker

ACR Poker

Receba bónus de 100% até $2.000