یک کاربر ناشناس در X با نام wolfsec0x0 مدعی شد نرمافزار جانبی آلودهای حدود ۳۰ بازیکن بالاستیک پوکر آنلاین را از سال ۲۰۲۴ هدف قرار داده و به مهاجم امکان دیدن صفحهنمایش و کنترل کیبورد و ماوس را میداده است. این کاربر تأکید کرده GGPoker و ClubWPT Gold درگیر این ماجرا نیستند.
روز سهشنبه، توییتی از یک حساب کمفالوور در X با نام wolfsec0x0 توجه جامعهی پوکر را به خود جلب کرد. این کاربر که خود را یک متخصص امنیت سایبری معرفی میکند، مدعی شد یک ابزار دسترسی از راه دور بهطور پنهانی از طریق یک نرمافزار آلوده روی رایانههای ویندوزی حدود ۳۰ بازیکن بالاستیک نصب شده است.
بر اساس این ادعا، فردی که این سرور را کنترل میکند میتوانسته صفحهنمایش قربانی را بهصورت زنده ببیند، از جمله کارتهای زیرین بازیکن، و حتی ماوس و کیبورد را در دست بگیرد. wolfsec0x0 گفت این فعالیت به سال ۲۰۲۴ برمیگردد و ابزار مذکور بهعنوان یک سرویس ویندوزی به نام «Mesh Agent» نصب میشود که فایلهایش را مخفی کرده و یک پردازش سطح سیستم اجرا میکند.
این کاربر صراحتاً اعلام کرد که سایتهایی مانند GGPoker و ClubWPT Gold در این ماجرا دخیل نیستند و مشکل از یک ابزار جانبی است، نه خود نرمافزار پوکر آنلاین. او همچنین گفت از افشای نام سازندگان این ابزار خودداری کرده چون آنها در حال رفع مشکل هستند و نسخههای فعلی نرمافزارشان دیگر کد مخرب ندارند.
چرا واژهی «سوپریوزر» اینقدر حساس است
در تاریخ پوکر آنلاین، پروندهی سوپریوزری که دههی ۲۰۰۰ افشا شد یکی از تلخترین رسواییهای این صنعت بود؛ جایی که یک اکانت با دسترسی ویژه میتوانست کارتهای حریفان را ببیند. از آن زمان، هر ادعای مشابه بلافاصله واکنش شدید جامعهی بازیکنان را برمیانگیزد، حتی اگر منبع آن یک حساب ناشناس با دنبالکنندههای اندک باشد.
تفاوت مهم در ماجرای اخیر این است که مشکل ادعایی از دل خود پلتفرمهای پوکر بیرون نمیآید، بلکه به یک نرمافزار جانبی نسبت داده شده است. Todd Witteles، از چهرههای شناختهشدهی این حوزه، نیز روی همین نکته انگشت گذاشت که ابزار آلوده ربطی به خود نرمافزار سایتهای پوکر ندارد.
درسی برای بازیکنان بالاستیک
فارغ از صحت کامل این ادعا، ماجرا یادآوری مهمی برای بازیکنانی است که از ابزارهای جانبی، تریکرها یا نرمافزارهای کمکی شخص ثالث استفاده میکنند. هر برنامهای که خارج از کلاینت رسمی سایت نصب میشود، میتواند دروازهای برای نفوذ باشد، بهخصوص برای بازیکنانی که استیکهای بالا بازی میکنند و هدف جذابتری برای مهاجمان محسوب میشوند.
تا این لحظه، هیچ فهرست رسمی از بازیکنان آسیبدیده یا نام دقیق سازندهی نرمافزار مخرب منتشر نشده است. جامعهی پوکر منتظر شواهد بیشتری است تا مشخص شود این هشدار یک کشف امنیتی واقعی بوده یا صرفاً یک شایعهی بزرگشده. تا آن زمان، محتاط بودن در نصب هر نرمافزار جانبی مرتبط با پوکر، توصیهی اصلی برای بازیکنان جدی این بازی است.
منبع: این مطلب بر اساس گزارش PokerNews با عنوان «Is a New Superuser Targeting High-Stakes Online Poker Players?» تهیه شده است. متن بالا نوشتهی تحریریهی PokerFarsi به زبان فارسی است، نه ترجمهی گزارش اصلی.