Alerta no poker online: denúncia aponta malware instalado em PCs de jogadores high stakes

Uma denúncia publicada nesta terça-feira (29) pelo perfil @WolfSec0x0, no X, colocou a comunidade do poker online em alerta. Segundo a investigação divulgada, um agente de acesso remoto teria sido instalado de forma clandestina em computadores de jogadores com sistema operacional Windows, através de softwares legítimos de poker que foram comprometidos.
A estimativa inicial apresentada pelo perfil é de aproximadamente 30 usuários afetados, espalhados por Europa, América do Norte e Oceania. O programa utilizado seria baseado no MeshCentral, ferramenta legítima de gerenciamento remoto, mas que, neste caso, teria sido instalada sem conhecimento dos usuários.
Caso estivesse ativo, o agente permitiria ao responsável pelo servidor:
- acompanhar a tela do jogador em tempo real, inclusive suas cartas;
- controlar mouse e teclado;
- executar comandos com privilégios de sistema;
- transferir arquivos;
- acessar dados armazenados no computador, como senhas, cookies de sessão e informações salvas no navegador.
De acordo com “WolfSec0x0”, duas ferramentas legítimas utilizadas por jogadores de poker teriam sido comprometidas, mas os nomes não foram divulgados. Em uma delas, o problema já teria sido confirmado pelo fornecedor; na outra, uma versão suspeita teria sido identificada por análise técnica, ainda aguardando confirmação pública do desenvolvedor.
Confira o post original:
The agent belongs to MeshCentral, legitimate open-source remote-management software.
— WolfSec0x0 (@wolfsec0x0) September 29, 2026
It was installed without the players' knowledge, runs as a Windows service with full system privileges, and connects to a server run by the attacker.
---
A investigação aponta atividades desde março de 2024, com novos casos identificados ao longo dos anos seguintes. Nos últimos dias, alguns usuários começaram a desabilitar o agente e, segundo o pesquisador, houve até registro do operador removendo remotamente o programa e apagando scripts de uma das máquinas afetadas.
O caso ganhou repercussão após ser compartilhado por Patrick Leonard, um dos principais nomes do poker online mundial. O britânico classificou a situação como uma das mais relevantes dos últimos tempos para a comunidade e recomendou que jogadores, especialmente aqueles que disputam high stakes e utilizam ferramentas de terceiros, revisem imediatamente a segurança de seus computadores e contas.
Veja a postagem:
This is one of the biggest things that has happened in online poker, how we react to it as a community and individuals is very important. If you’ve played online on a desktop in the last few years (and especially if higher stakes cash and used any 3rd party tools) please follow… https://t.co/z1PQ1y83vN
— Patrick Leonard 🫡 (@padspoker) September 29, 2026
Entre as recomendações publicadas estão verificar a presença do serviço “Mesh Agent”, revisar alterações suspeitas no Microsoft Defender, trocar senhas a partir de outro dispositivo seguro, encerrar sessões ativas e ativar autenticação em dois fatores.
O próprio autor da denúncia, porém, faz uma ressalva importante: o MeshCentral também pode ser utilizado de forma legítima por empresas e equipes de TI. Assim, a simples presença do programa não confirma uma invasão. Além disso, até o momento, os dois softwares apontados como vetores do problema não foram revelados publicamente.
Apesar da forte repercussão e do compartilhamento de Patrick Leonard, as informações seguem baseadas na investigação divulgada por um usuário do X e ainda dependem de confirmações adicionais dos fornecedores envolvidos. Além disso, seguiremos atentos para novas atualizações do caso.
Acompanhe todas as notícias do poker em tempo real: siga nossos canais no WhatsApp e Telegram.
Foto: Olemedia.














.png&w=1920&q=75)