ऑनलाइन पोकर स्पाईवेयर घोटाला: नए खुलासे

समाचारसंपादक: dezhoupuke.org
ऑनलाइन पोकर स्पाईवेयर घोटाला: नए खुलासे

हाई-स्टेक ऑनलाइन पोकर धोखाधड़ी में नए खुलासे: हमलावरों ने मल्टी-टेबलिंग टूल के अपडेट सिस्टम में सेंध लगाकर रिमोट स्क्रीन सॉफ्टवेयर डाला और विरोधियों के होल कार्ड देखे।

हमला कैसे हुआ

हाई-स्टेक्स ऑनलाइन पोकर में एक बड़ा फ्रॉड सामने आया, जिसमें हमलावर रियल टाइम में विरोधियों के होल कार्ड देख सकता था। इसमें पोकर साइट्स को सीधे हैक नहीं किया गया। इसके बजाय, हमलावर ने पीड़ितों के कंप्यूटर पर एक लीजिटिम रिमोट स्क्रीन मैनेजमेंट टूल, Mesh Agent, इंस्टॉल कर दिया, जिससे चुनिंदा प्रोफेशनल्स के कार्ड पर पूरी नज़र बन गई।

असली नया खुलासा यह है कि यह सॉफ्टवेयर पीड़ितों तक पहुंचा कैसे। मल्टी-टेबलिंग मैनेजमेंट टूल Jurojin Poker के डेवलपर्स ने पुष्टि की कि हमलावर ने उनकी सर्वर कीज़ और एक एडमिन पैनल अकाउंट तक पहुंच बना ली। करीब जून 2025 से जून 2026 के बीच, हमलावर चुनिंदा हाई-स्टेक्स प्लेयर्स को खास अपडेट ग्रुप्स में डाल सकता था। जब वे प्लेयर्स Jurojin खोलते, तो उन्हें एक बदला हुआ अपडेट पैकेज डाउनलोड होता, जिसमें एक फर्जी एक्ज़ीक्यूटेबल फाइल थी। यह फाइल बैकग्राउंड में चुपचाप Mesh Agent इंस्टॉल कर देती थी, और उसके बाद असली, डिजिटली साइन किया हुआ Jurojin ऐप चलता था। चूंकि सॉफ्टवेयर सामान्य रूप से काम करता रहा, प्लेयर्स को कुछ शक ही नहीं हुआ।

Jurojin ने इन्फेक्शन को फिर से ट्रैक करने में एक कमी भी मानी। उसके डेटाबेस बैकअप ग्रुप की संरचना सिर्फ कुछ खास अंतरालों पर रिकॉर्ड करते थे, इसलिए अगर हमलावर ने किसी प्लेयर को जल्दी जोड़ा और हटा दिया, तो कोई लॉग रिकॉर्ड नहीं बचता।

पीड़ितों की गवाही

प्रभावित प्रोफेशनल्स की गवाहियों में बैंकरोल को बड़ा नुकसान बताया गया है। स्पेनिश हाई-स्टेक्स प्लेयर Nacho Morón ने एक सेशन का ज़िक्र किया, जिसमें संदिग्ध Paul Gregg से जुड़े अकाउंट ने करीब 15 मिनट के हेड्स-अप मैच में उनसे $60,000 छीन लिए। Morón का अनुमान है कि उनका कुल नुकसान $100,000 से $200,000 के बीच है। उन्होंने ज़ोर दिया कि विरोधी अंधाधुंध हमला नहीं कर रहा था: वह शख्स सिर्फ कार्ड ही नहीं देख रहा था, बल्कि अच्छा पोकर भी खेल रहा था, इसीलिए इस स्कीम को पकड़ने में इतना वक्त लगा।

Manuel Saavedra ने बताया कि उनके कंप्यूटर पर स्पाईवेयर एक साल से ज़्यादा मौजूद था। उन्होंने GGPoker पर Gregg के अकाउंट के खिलाफ $59,275 और ACR Poker पर अतिरिक्त €43,176 के नुकसान का रिकॉर्ड दिया। Saavedra ने बताया कि हमलावर उनके लिए हेड्स-अप टेबल्स खोलता था और उनके कार्ड की जानकारी का इस्तेमाल टेबल पर अनजान प्लेयर्स के खिलाफ अतिरिक्त ब्लॉकर्स की तरह करता था।

अनदेखी की गई डेटा समीक्षा

इस पहेली का एक अहम टुकड़ा 1 सितंबर 2026 को मोबियस पोकर के संस्थापक पैट्रिक हॉवर्ड द्वारा तैयार की गई एक विश्लेषण रिपोर्ट है, जो उन्होंने तब बनाई जब उनके एक दोस्त ने Gregg के खिलाफ भारी नुकसान के कारण लगभग पोकर छोड़ ही दिया था। हॉवर्ड ने GGPoker पर Paul Gregg द्वारा खेले गए 32,780 हाथों की समीक्षा की और साइट के प्रबंधन को एक रिपोर्ट भेजी।

समीक्षा में 10/20 की 6-मैक्स टेबल्स पर Gregg की कुल +13.9 bb/100 की विन रेट पर प्रकाश डाला गया। एक औसत खिलाड़ी के लिए सिर्फ वेरिएंस के दम पर यह नतीजा हासिल करने की संभावना 35,100 में 1 आंकी गई थी। जहां छोटे पॉट्स (40 bb तक) में Gregg ने 802 bb गंवाए, वहीं 150 bb से बड़े पॉट्स में उसने 2,497 bb कमाए और 74.3% बार शोडाउन जीता। 40 bb से बड़े पॉट्स में उसने रिवर पर 153 आक्रामक एक्शन किए, 78 बार शोडाउन तक पहुंचा और उनमें से 59 जीते — यानी 75.6% की विन रेट, जो अन्य नियमित खिलाड़ियों की औसत 58.2% विन रेट से काफी ज्यादा थी। रिवर बेट्स कॉल करते समय उसने 81 में से 52 बार जीत हासिल की, यानी 64.2%, जबकि औसत 48.6% था।

GGPoker ने इस चेतावनी रिपोर्ट पर करीब एक महीने तक कोई कार्रवाई नहीं की और हॉवर्ड से संपर्क सिर्फ 2 अक्टूबर की शाम को किया, जब स्पेनिश मैगज़ीन Poker Red ने अनदेखी की गई रिपोर्ट पर एक लेख प्रकाशित किया, जो X नेटवर्क पर तेजी से फैल गया। हॉवर्ड ने बाद में स्पष्ट किया कि उनकी रिपोर्ट एक डेटाबेस समीक्षा थी, जिसमें साइट को निगरानी के लिए अनियमितताओं की ओर ध्यान दिलाया गया था — यह कोई आरोप नहीं था।

अलग-अलग प्लेटफ़ॉर्म की प्रतिक्रियाएँ

इस मामले ने साफ़ कर दिया कि पोकर प्लेटफ़ॉर्म्स की प्रतिक्रिया में ज़मीन-आसमान का फ़र्क़ था। कुछ साइट्स ने संदिग्ध अकाउंट्स को महीनों या सालों तक खेलने दिया, जबकि CoinPoker ने Paul Gregg से जुड़े अकाउंट को करीब एक हफ़्ते में पकड़कर बैन कर दिया। साइट के एंबेसडर Patrick Leonard ने बताया कि CoinPoker ने तुरंत अकाउंट ब्लॉक किया, $100,000 से ज़्यादा की रकम ज़ब्त की और उसे प्रभावित खिलाड़ियों में बाँट दिया। Nacho Morón ने पुष्टि की कि साइट ने Gregg के ख़िलाफ़ हेड्स-अप मैच में उनके गँवाए $60,000 वापस कर दिए। Gregg ने एक रेगुलेटर के पास अपील की, लेकिन CoinPoker द्वारा सबूत पेश करने के बाद उसने विवाद वापस ले लिया। Leonard ने कहा कि उस वक़्त किसी को नहीं पता था कि मामला इतना बड़ा है और इसमें Jurojin शामिल है, जिसे वे ख़ुद भी इस्तेमाल करते थे।

ACR Poker ने जल्दी से समाधान निकाला। CEO Phil Nagy ने नया Screen Shield फ़ीचर पेश किया, जो पोकर क्लाइंट चलते समय स्क्रीन कैप्चर या शेयरिंग टूल्स को ब्लॉक कर देता है। साइट ने विश्लेषण के लिए हैंड हिस्ट्री भी भेजी और प्रभावित खिलाड़ियों को मुआवज़े का वादा किया।

हर साइट अब भी अलग-अलग ही काम कर रही है, और ऑपरेटर्स के बीच संवाद की कमी साफ़ दिखती है। Morón और Leonard दोनों ने पोकर साइट्स की आलोचना की कि वे बैन किए गए चीटर्स की जानकारी एक-दूसरे से शेयर नहीं करतीं। Morón ने इसकी तुलना लास वेगास के कैसीनो से की, जहाँ एक जगह पकड़ा गया चीटर तुरंत बाक़ी सबको पता चल जाता है। उनका कहना था कि पोकर साइट्स को भी इसी तरह संवाद करना सीखना होगा।

खिलाड़ी अब क्या करें

यह स्कैंडल सपोर्ट सॉफ़्टवेयर को लेकर गंभीर सुरक्षा सवाल खड़े करता है। हालाँकि Jurojin के डेवलपर्स ने कहा कि उनके अपडेट्स से मैलिशियस कोड हटा दिया गया है, सुरक्षा विशेषज्ञ और ख़ुद Jurojin सभी खिलाड़ियों से अपील करते हैं कि वे Mesh Agent की मौजूदगी की अच्छी तरह जाँच करें। अगर कोई शक हो, तो सलाह सिर्फ़ प्रोग्राम डिलीट करने की नहीं है, बल्कि Windows सिस्टम को पूरी तरह रीइंस्टॉल करने और डिस्क फ़ॉर्मेट करने की है। खिलाड़ियों को गेमिंग साइट्स, ईमेल अकाउंट्स और क्रिप्टो वॉलेट्स के पासवर्ड भी किसी दूसरे, सुरक्षित डिवाइस से बदलने चाहिए।

इससे मिली बड़ी सीख

पोकर कम्युनिटी के लिए यह मामला साफ़ करता है कि थर्ड-पार्टी टूल्स, चाहे वे कितने ही जायज़ और आम इस्तेमाल वाले हों, तब हमले का ज़रिया बन सकते हैं जब अपडेट पाइपलाइन में सेंध लग जाए। यह भी दिखाता है कि स्टैटिस्टिकल गड़बड़ियों को पकड़ने में स्वतंत्र हैंड-हिस्ट्री समीक्षा की कितनी अहमियत है, और प्लेटफ़ॉर्म्स के बीच धीमी या अलग-अलग प्रतिक्रिया की कितनी क़ीमत चुकानी पड़ती है। जब तक ऑपरेटर्स बैन लिस्ट्स शेयर नहीं करते और आपस में मिलकर काम नहीं करते, खिलाड़ी ही पहली और कभी-कभी इकलौती रक्षा-पंक्ति बने रहते हैं।