PokerLife.com.br

Alerta no poker online: denúncia aponta malware instalado em PCs de jogadores high stakes

malware

Uma denúncia publicada nesta terça-feira (29) pelo perfil @WolfSec0x0, no X, colocou a comunidade do poker online em alerta. Segundo a investigação divulgada, um agente de acesso remoto teria sido instalado de forma clandestina em computadores de jogadores com sistema operacional Windows, através de softwares legítimos de poker que foram comprometidos.

A estimativa inicial apresentada pelo perfil é de aproximadamente 30 usuários afetados, espalhados por Europa, América do Norte e Oceania. O programa utilizado seria baseado no MeshCentral, ferramenta legítima de gerenciamento remoto, mas que, neste caso, teria sido instalada sem conhecimento dos usuários.

Caso estivesse ativo, o agente permitiria ao responsável pelo servidor:

  • acompanhar a tela do jogador em tempo real, inclusive suas cartas;
  • controlar mouse e teclado;
  • executar comandos com privilégios de sistema;
  • transferir arquivos;
  • acessar dados armazenados no computador, como senhas, cookies de sessão e informações salvas no navegador.

De acordo com “WolfSec0x0”, duas ferramentas legítimas utilizadas por jogadores de poker teriam sido comprometidas, mas os nomes não foram divulgados. Em uma delas, o problema já teria sido confirmado pelo fornecedor; na outra, uma versão suspeita teria sido identificada por análise técnica, ainda aguardando confirmação pública do desenvolvedor.

Confira o post original:

A investigação aponta atividades desde março de 2024, com novos casos identificados ao longo dos anos seguintes. Nos últimos dias, alguns usuários começaram a desabilitar o agente e, segundo o pesquisador, houve até registro do operador removendo remotamente o programa e apagando scripts de uma das máquinas afetadas.

O caso ganhou repercussão após ser compartilhado por Patrick Leonard, um dos principais nomes do poker online mundial. O britânico classificou a situação como uma das mais relevantes dos últimos tempos para a comunidade e recomendou que jogadores, especialmente aqueles que disputam high stakes e utilizam ferramentas de terceiros, revisem imediatamente a segurança de seus computadores e contas.

Veja a postagem:

Entre as recomendações publicadas estão verificar a presença do serviço “Mesh Agent”, revisar alterações suspeitas no Microsoft Defender, trocar senhas a partir de outro dispositivo seguro, encerrar sessões ativas e ativar autenticação em dois fatores.

O próprio autor da denúncia, porém, faz uma ressalva importante: o MeshCentral também pode ser utilizado de forma legítima por empresas e equipes de TI. Assim, a simples presença do programa não confirma uma invasão. Além disso, até o momento, os dois softwares apontados como vetores do problema não foram revelados publicamente.

Apesar da forte repercussão e do compartilhamento de Patrick Leonard, as informações seguem baseadas na investigação divulgada por um usuário do X e ainda dependem de confirmações adicionais dos fornecedores envolvidos. Além disso, seguiremos atentos para novas atualizações do caso.

Acompanhe todas as notícias do poker em tempo real: siga nossos canais no WhatsApp e Telegram.

Foto: Olemedia.

ACR Poker

ACR Poker

Receba bónus de 100% até $2.000