پوکر آنلاین

اتهام سوپریوزری جدید در پوکر آنلاین بالاستیک

یک کاربر ناشناس در X با نام wolfsec0x0 مدعی شد نرم‌افزار جانبی آلوده‌ای حدود ۳۰ بازیکن بالاستیک پوکر آنلاین را از سال ۲۰۲۴ هدف قرار داده و به مهاجم امکان دیدن صفحه‌نمایش و کنترل کیبورد و ماوس را می‌داده است. این کاربر تأکید کرده GGPoker و ClubWPT Gold درگیر این ماجرا نیستند.

روز سه‌شنبه، توییتی از یک حساب کم‌فالوور در X با نام wolfsec0x0 توجه جامعه‌ی پوکر را به خود جلب کرد. این کاربر که خود را یک متخصص امنیت سایبری معرفی می‌کند، مدعی شد یک ابزار دسترسی از راه دور به‌طور پنهانی از طریق یک نرم‌افزار آلوده روی رایانه‌های ویندوزی حدود ۳۰ بازیکن بالاستیک نصب شده است.

بر اساس این ادعا، فردی که این سرور را کنترل می‌کند می‌توانسته صفحه‌نمایش قربانی را به‌صورت زنده ببیند، از جمله کارت‌های زیرین بازیکن، و حتی ماوس و کیبورد را در دست بگیرد. wolfsec0x0 گفت این فعالیت به سال ۲۰۲۴ برمی‌گردد و ابزار مذکور به‌عنوان یک سرویس ویندوزی به نام «Mesh Agent» نصب می‌شود که فایل‌هایش را مخفی کرده و یک پردازش سطح سیستم اجرا می‌کند.

این کاربر صراحتاً اعلام کرد که سایت‌هایی مانند GGPoker و ClubWPT Gold در این ماجرا دخیل نیستند و مشکل از یک ابزار جانبی است، نه خود نرم‌افزار پوکر آنلاین. او همچنین گفت از افشای نام سازندگان این ابزار خودداری کرده چون آن‌ها در حال رفع مشکل هستند و نسخه‌های فعلی نرم‌افزارشان دیگر کد مخرب ندارند.

چرا واژه‌ی «سوپریوزر» این‌قدر حساس است

در تاریخ پوکر آنلاین، پرونده‌ی سوپریوزری که دهه‌ی ۲۰۰۰ افشا شد یکی از تلخ‌ترین رسوایی‌های این صنعت بود؛ جایی که یک اکانت با دسترسی ویژه می‌توانست کارت‌های حریفان را ببیند. از آن زمان، هر ادعای مشابه بلافاصله واکنش شدید جامعه‌ی بازیکنان را برمی‌انگیزد، حتی اگر منبع آن یک حساب ناشناس با دنبال‌کننده‌های اندک باشد.

تفاوت مهم در ماجرای اخیر این است که مشکل ادعایی از دل خود پلتفرم‌های پوکر بیرون نمی‌آید، بلکه به یک نرم‌افزار جانبی نسبت داده شده است. Todd Witteles، از چهره‌های شناخته‌شده‌ی این حوزه، نیز روی همین نکته انگشت گذاشت که ابزار آلوده ربطی به خود نرم‌افزار سایت‌های پوکر ندارد.

درسی برای بازیکنان بالاستیک

فارغ از صحت کامل این ادعا، ماجرا یادآوری مهمی برای بازیکنانی است که از ابزارهای جانبی، تریکرها یا نرم‌افزارهای کمکی شخص ثالث استفاده می‌کنند. هر برنامه‌ای که خارج از کلاینت رسمی سایت نصب می‌شود، می‌تواند دروازه‌ای برای نفوذ باشد، به‌خصوص برای بازیکنانی که استیک‌های بالا بازی می‌کنند و هدف جذاب‌تری برای مهاجمان محسوب می‌شوند.

تا این لحظه، هیچ فهرست رسمی از بازیکنان آسیب‌دیده یا نام دقیق سازنده‌ی نرم‌افزار مخرب منتشر نشده است. جامعه‌ی پوکر منتظر شواهد بیشتری است تا مشخص شود این هشدار یک کشف امنیتی واقعی بوده یا صرفاً یک شایعه‌ی بزرگ‌شده. تا آن زمان، محتاط بودن در نصب هر نرم‌افزار جانبی مرتبط با پوکر، توصیه‌ی اصلی برای بازیکنان جدی این بازی است.

منبع: این مطلب بر اساس گزارش PokerNews با عنوان «Is a New Superuser Targeting High-Stakes Online Poker Players?» تهیه شده است. متن بالا نوشته‌ی تحریریه‌ی PokerFarsi به زبان فارسی است، نه ترجمه‌ی گزارش اصلی.