Ο κόσμος του high-stakes online poker αντιμετωπίζει πρόβλημα με «superusers»; Αν πιστέψει κανείς ένα tweetstorm που δημοσίευσε ένας ανώνυμος «επαγγελματίας κυβερνοασφάλειας» και έχει προκαλέσει αναστάτωση στο Poker X, η απάντηση είναι ναι.
Παρότι ο κόσμος του online poker δεν έχει έρθει αντιμέτωπος με σκάνδαλο «superuser» αντίστοιχου μεγέθους με το POTRIPPER από τη δεκαετία του 2000, κατά καιρούς έχουν εμφανιστεί σε διάφορες πλατφόρμες ζητήματα ασφαλείας και καταγγελίες για cheating.
Μια νέα καταγγελία προέκυψε χάρη σε μια σειρά αναρτήσεων του @wolfsec0x0, ο οποίος είχε μόλις 230 followers πριν προκαλέσει αναστάτωση στην κοινότητα του πόκερ την Τρίτη.
Ο συγκεκριμένος χρήστης ξεκίνησε υποστηρίζοντας ότι «επιβεβαιώσαμε την παρουσία ενός κρυφού μηχανισμού απομακρυσμένης πρόσβασης, ο οποίος εγκαταστάθηκε σε Windows PCs παικτών μέσω παραβιασμένου λογισμικού poker», προσθέτοντας ότι περίπου 30 χρήστες έχουν επηρεαστεί, όλοι εκ των οποίων είναι παίκτες high stakes.
«Όποιος διαχειρίζεται τον server» φέρεται να μπορεί να παρακολουθεί σε πραγματικό χρόνο την οθόνη του μολυσμένου υπολογιστή, συμπεριλαμβανομένων των hole cards, αλλά και να παίρνει τον έλεγχο του ποντικιού και του πληκτρολογίου. Ο χρήστης παρουσίασε ένα χρονολόγιο της συγκεκριμένης κακόβουλης δραστηριότητας, το οποίο χρονολογείται από το 2024.
Ο αυτοαποκαλούμενος ειδικός κυβερνοασφάλειας εξήγησε στη συνέχεια ότι σε έναν υπολογιστή ο συγκεκριμένος agent εγκαθίσταται ως υπηρεσία των Windows με την ονομασία «Mesh Agent». Ο agent αποκρύπτει τα αρχεία του, ενώ ταυτόχρονα εκκινεί μια διεργασία PowerShield σε επίπεδο συστήματος. Σύμφωνα με την καταγγελία, ο επιτιθέμενος «θα μπορούσε να βλέπει ό,τι εμφανίζεται στην οθόνη και να έχει πρόσβαση σε οτιδήποτε υπάρχει στον υπολογιστή: αποθηκευμένους κωδικούς πρόσβασης στον browser, session cookies και αποθηκευμένες κάρτες».
Δεν αναφέρθηκαν ονομαστικά ούτε poker sites, ούτε παίκτες που έχουν επηρεαστεί. Ωστόσο, ο χρήστης του X διευκρίνισε ότι sites όπως η GGPoker και το ClubWPT Gold «δεν εμπλέκονται στην υπόθεση», ενώ υποστήριξε ότι στόχος ήταν αποκλειστικά παίκτες high stakes.
«Θα κατονόμαζα και θα εξέθετα δημοσίως και τους δύο παρόχους λογισμικού, αν δεν ανταποκρίνονταν ενεργά και δεν συνεργάζονταν για την επίλυση του προβλήματος. Με βάση τις πληροφορίες που έχω, καμία τρέχουσα έκδοση κανενός από τα δύο λογισμικά δεν εξακολουθεί να διανέμει κακόβουλο κώδικα», ανέφερε σε ξεχωριστή ανάρτηση.
Πολλοί παίκτες πόκερ εξέφρασαν την ανησυχία τους για τις συγκεκριμένες καταγγελίες. Η κοινότητα του πόκερ περιμένει πλέον να παρουσιαστούν περισσότερα στοιχεία, καθώς και ενδεχομένως μια λίστα με τους παίκτες που έχουν επηρεαστεί.
Ωστόσο, όπως επισήμανε ο Todd Witteles στο X, το λογισμικό που φέρεται να έχει παραβιαστεί είναι εργαλείο τρίτου παρόχου και όχι το ίδιο το λογισμικό κάποιας online poker πλατφόρμας.
Πηγή: pokernews
21+ | ΑΡΜΟΔΙΟΣ ΡΥΘΜΙΣΤΗΣ ΕΕΕΠ | ΚΙΝΔΥΝΟΣ ΕΘΙΣΜΟΥ & ΑΠΩΛΕΙΑΣ ΠΕΡΙΟΥΣΙΑΣ | ΕΟΠΑΕ – ΓΡΑΜΜΗ ΣΥΜΒΟΥΛΕΥΤΙΚΗΣ: 1114 | ΠΑΙΞΕ ΥΠΕΥΘΥΝΑ


