Канадського хайстейкс-гравця звинуватили у шахрайстві через перегляд закритих карт суперників
Канадського онлайн-покериста Пола Грегга звинуватили у використанні шкідливого програмного забезпечення, яке дозволяло переглядати закриті карти опонентів під час гри на реальні гроші. За попередніми даними, таким способом він міг незаконно виграти сотні тисяч доларів.
Про схему повідомив спеціаліст із кібербезпеки та ентузіаст покеру, відомий у X (Twitter) під ніком WolfSecOxO. За його словами, він підтвердив факт зараження комп’ютерів покеристів шкідливим ПЗ, яке відкривало доступ до екранів жертв і дозволяло бачити їхні закриті карти.
Спочатку ім’я підозрюваного не розкривали, однак після появи додаткової інформації саме Пола Грегга назвали користувачем із так званими «суперправами» (superuser).
За даними WolfSecOxO, Грегг міг у режимі реального часу переглядати екрани суперників під час гри, керувати їхньою мишкою та клавіатурою, виконувати команди з повними системними правами, а також копіювати файли з комп’ютера та на нього. При цьому для отримання переваги йому було достатньо лише бачити карти опонентів, що практично виключало можливість програвати на дистанції.
Jurojin підтвердила компрометацію програмного забезпечення
Повідомляється, що шкідливе ПЗ потрапляло на комп’ютери жертв через компрометацію сторонніх покерних програм, зокрема Jurojin Poker та інших інструментів для онлайн-гри.
Jurojin — це популярна програма для мультитейблінгу, яка допомагає організовувати столи та використовувати гарячі клавіші для швидкого виконання ставок заданого розміру.
Компанія підтвердила, що її програмне забезпечення було скомпрометоване, та опублікувала офіційну заяву.
За результатами внутрішнього розслідування, у період із червня 2025 року до червня 2026 року зловмисник періодично підміняв пакет оновлення, який отримувала одна конкретна група користувачів Jurojin. Червень 2026 року став останнім місяцем, коли були зафіксовані скомпрометовані оновлення. Частина з них містила інструмент віддаленого доступу.
У компанії наголосили, що це була цілеспрямована атака, а не масова кампанія. Її організував відомий шахрай, який атакував конкретних хайстейкс-гравців із метою віддаленого перегляду їхніх закритих карт. Крім Jurojin, під атаку також потрапила програма IntuitiveTables, а той самий зловмисник створював фішингові сайти, що імітували покер-руми та популярні покерні інструменти.
Розробники Jurojin також повідомили, що співпрацюють із WolfSecOxO для подальшого посилення безпеки своїх продуктів.
Новий спосіб реалізації старої схеми
Отримання доступу до закритих карт суперників традиційно називають суперюзингом. Це один із найефективніших способів шахрайства в покері, який дає значно більшу перевагу, ніж змова між гравцями чи маркування карт.
На відміну від попередніх випадків, цього разу шахрайство було реалізоване технічно значно складніше. Раніше суперюзинг зазвичай вимагав доступу до внутрішніх систем покер-руму або безпосереднього доступу до комп’ютера жертви.
Першим гучним випадком суперюзингу став скандал за участю Рассела Гамільтона — чемпіона Головної події Світової серії покеру 1994 року. Працюючи консультантом Ultimate Bet, він використовував адміністративний доступ до системи, щоб бачити закриті карти опонентів у дорогих кеш-іграх.
Через кілька років схожий скандал стався в Absolute Poker, де співробітник під ніком Potripper також використовував доступ до карт суперників.
У 2013 році фінський професіонал Єнс Кіллонен викрив ще одну схему шахрайства на етапах European Poker Tour. Тоді зловмисники проникали до готельних номерів гравців, встановлювали троянське ПЗ на їхні ноутбуки та отримували віддалений доступ до екранів.
Ще одним відомим випадком стали звинувачення на адресу Майка Постла під час трансляцій Stones Poker Live. Основна версія полягала в тому, що директор турніру Джастін Курайтіс, який також відповідав за стрім, міг передавати Постлу інформацію про карти суперників.
Водночас нинішній випадок став першим відомим прикладом, коли для проникнення на комп’ютери опонентів було використано стороннє покерне програмне забезпечення, що значно ускладнило виявлення шахрайства.
Реакція ACR
CEO ACR Poker Філ Нагі опублікував відеозвернення, у якому прокоментував ситуацію та представив новий інструмент безпеки Screen Shield. Функція блокує відображення столів WPN для програм захоплення екрана, запису та віддаленого доступу, які, за попередніми даними, використовувалися під час атак. В ACR також повідомили, що передали історії роздач постраждалих гравців до GTO Wizard для аналізу, проводять масштабне розслідування та не виключають компенсацій. Надалі мережа планує автоматично виявляти на ПК гравців програми для віддаленого доступу й пропонувати активацію Screen Shield, а в майбутньому користувачі зможуть вмикати цю функцію самостійно.
Когда уже у ACR будет реакция на то, что в их руме, в одной раздаче одновременно раздаётся одна и та же карта в руки и на стол?
жестяк, не знав, що таке можливе
У меня за последние пару месяцев, уже несколько раз такое было. К примеру: раздают мне бубновую пятёрку, я её сбрасываю и потом, эта же бубновая пятёрка, в этой же раздаче выходит на флопе.
Ловкач, що ще додати…
жесть
Жулика выявили!
Так и в отели проникали, и бывший чемпион мейн ивента ВСОП жульничал, ни хера се, тут целая плеяда жульников… И это только малая часть, описанная в данной новости, я уверен!