Skandal Hack Layar Poker Online

Seorang peneliti keamanan menuduh alat akses jarak jauh membuat seseorang bisa melihat layar pemain high stakes, termasuk kartu hole, selama berbulan-bulan. Belum ada laporan forensik resmi.
Tuduhan Akses Jarak Jauh, Bukan Peretasan Situs
Komunitas poker online sedang menelusuri tuduhan bahwa seorang penyerang, atau sekelompok penyerang, memasang perangkat lunak manajemen jarak jauh di komputer para pemain high-stakes dan memakainya untuk melihat layar mereka saat bermain, termasuk kartu hole mereka. Jika terbukti, ini akan masuk jajaran skema curang paling canggih dalam sejarah poker online.
Detail krusialnya adalah di mana dugaan kompromi itu terjadi. Penyerang tidak perlu menembus keamanan situs poker itu sendiri. Mereka hanya butuh perangkat lunak berbahaya atau yang sudah dikompromikan berjalan di komputer pemain untuk melihat persis apa yang dilihat pemain tersebut.
Semua informasi yang ada saat ini berasal dari analisis keamanan, investigasi komunitas, dan data permainan yang tersedia untuk publik. Belum ada laporan forensik yang lengkap dan belum ada pernyataan resmi yang mengonfirmasi cakupan penuh, jumlah pemain terdampak, atau total kerugian finansial. Angka apa pun di bawah ini harus dibaca sebagai klaim yang masih diselidiki, bukan fakta yang sudah mapan.
Cara Kerja Alat yang Diduga Dipakai
Perhatian publik bermula dari seorang peneliti keamanan anonim dengan akun "WolfSec0x0" di X. Menurut riset tersebut, sebuah alat bernama Mesh Agent dipasang di perangkat beberapa profesional, memungkinkan pengelolaan jarak jauh atas komputer-komputer itu.
Mesh Agent adalah bagian dari MeshCentral, platform open-source sah untuk manajemen TI jarak jauh. Ini bukan malware yang ditulis khusus untuk poker. Tuduhannya adalah agent-nya dipasang tanpa sepengetahuan pemain dan diarahkan ke server yang dikendalikan penyerang. Dalam konfigurasi seperti itu, operator jarak jauh bisa mendapat akses nyaris penuh ke sebuah mesin: melihat layar secara real-time, file, kata sandi tersimpan, cookie sesi, detail pembayaran, dan dompet cryptocurrency.
Peneliti tersebut melaporkan bahwa aktivitas pertama yang diketahui muncul sekitar 16 Maret 2024, dan perangkat lunak itu bisa bertahan di beberapa komputer selama beberapa bulan, bahkan mungkin lebih dari setahun. Perkiraan saat ini sekitar 10 hingga 30 pemain terdampak di Eropa, Amerika Utara, dan Oseania.
Karena alat ini perangkat lunak sah, keberadaannya saja bukan bukti serangan. Alat ini banyak dipakai di lingkungan korporat dan TI. Kekhawatiran muncul ketika pengguna tidak punya alasan sah kenapa alat itu ada di sana.
Akun yang Jadi Sorotan
Pemain asal Kanada, Paul Gregg, menjadi pusat perhatian dalam investigasi komunitas ini. Para pemain high-stakes, termasuk Aleksey "Avr0ra" Borovkov, menyebarkan keterkaitan antara Gregg dan sejumlah akun, yang kemudian dilaporkan oleh PokerListings dan media lainnya:
- GGPoker: Paul Gregg
- CoinPoker: Europe
- Winning Poker Network: JackKlompus
- Winning Poker Network: OxOO
- Winning Poker Network: Ez[Pz]
Keterkaitan ini berasal dari investigasi komunitas dan data yang dirilis. Ini bukan kesimpulan dari investigasi resmi.
Perhatian tertuju pada hasil yang luar biasa kuat dari akun-akun tersebut. Menurut data SmartHand yang dikutip PokerListings, akun OxOO dan JackKlompus menunjukkan keuntungan gabungan melebihi $837.000. Angka yang dipublikasikan juga mencatat JackKlompus sekitar $232.000 untuk tahun 2025 dan OxOO sekitar $162.000, dengan satu laporan menempatkan Paul Gregg sebagai pemain paling untung di NL2K pada Mei 2026 dengan sekitar $55.000.
Hasil besar saja bukan bukti kecurangan. Klaim yang lebih signifikan berkaitan dengan pola pemilihan lawan.
Pola yang Memicu Kecurigaan
Analis memeriksa siapa yang paling sering menjadi lawan akun-akun mencurigakan itu dan dari siapa mereka paling banyak menang. Dalam beberapa kasus, lebih dari 90% tangan yang dimainkan terpusat melawan kelompok lawan tertentu, dan sebagian lawan tersebut kemudian dilaporkan menemukan Mesh Agent di komputer mereka.
Jika kaitan itu terkonfirmasi, hal ini akan menjelaskan bagaimana dugaan skema tersebut menghindari deteksi selama ini. Operator tidak perlu melihat kartu setiap pemain di meja. Mereka hanya perlu memiliki keunggulan melawan lawan yang komputernya sudah disusupi, dan bisa bermain normal melawan semua orang lainnya. Model itu juga memungkinkan penargetan yang disengaja: sejenis bumhunting yang digabungkan dengan kemampuan melihat kartu hole lawan yang dipilih.
Pemain high-stakes asal Rusia, Gleb "psyhoagromor" Kovtunov, dilaporkan mengatakan bahwa ia secara pribadi sudah mempertanyakan permainan Gregg sejak April, dengan alasan keputusan, ukuran taruhan, dan line yang tampak terlalu pas dengan kekuatan tangan lawan. Ia dilaporkan membagikan keraguan itu kepada sekelompok pemain high-stakes yang fokus memerangi bantuan real-time dan bentuk kecurangan lainnya sekitar sebulan sebelum cerita ini mencuat. Menurut laporan tersebut, Gregg berhenti muncul di meja sekitar dua hari kemudian. Kovtunov kemudian mengklaim Mesh Agent juga ditemukan di komputernya sendiri.
Blokir CoinPoker Sebelumnya
Patrick Leonard mengatakan CoinPoker memblokir akun yang terdaftar dengan nama Paul Gregg, memakai nickname "Europe" di situs tersebut, sekitar dua tahun lalu. Menurut Leonard, tim keamanan CoinPoker mendeteksi aktivitas yang dianggap pelanggaran aturan berat, memblokir akun itu, dan menyita sekitar $100.000, yang kemudian dibagikan lagi ke pemain yang terdampak. Leonard juga mengklaim Gregg mempersoalkan keputusan itu ke komisi perjudian terkait, dan keluhannya tidak berlanjut lebih jauh.
Detail ini penting karena nickname "Europe" juga muncul di antara akun-akun yang kini tengah disorot. Ini masih sebatas pernyataan publik dan laporan sekunder; CoinPoker belum mempublikasikan dokumentasi lengkap kasus tersebut.
Bagaimana Software Itu Diduga Menyebar
Pertanyaan yang belum terjawab adalah bagaimana Mesh Agent sampai ke komputer para pemain. WolfSec mengklaim remote agent itu disebarkan lewat software poker pihak ketiga yang diretas, dengan setidaknya dua tool terlibat. Satu produsen mengonfirmasi adanya kompromi; untuk yang lain, peneliti mengidentifikasi versi yang dimodifikasi lewat analisis kode.
PokerStrategy melaporkan bahwa IntuitiveTables, tool yang terutama dipakai untuk menata meja poker, secara terbuka mengonfirmasi bahwa aplikasinya termasuk yang terkena kompromi. Itu bukan berarti jalur infeksinya hanya satu. Seorang pemain yang terdampak mengaku tidak pernah memakai program tersebut, tetapi Mesh Agent tetap ditemukan di komputernya. Penyidik tidak menutup kemungkinan adanya beberapa metode penyebaran, termasuk software poker lain yang diretas, email phishing, halaman palsu, atau serangan yang menyasar individu tertentu.
Kenapa Kasus Ini Beda dari Skandal Superuser Sebelumnya
Kasus ini berbeda dari skandal superuser legendaris seperti Absolute Poker dan UltimateBet. Sejauh ini tidak ada bukti bahwa penyerang mendapat akses istimewa ke dalam sistem situs poker. Menurut WolfSec, klien poker itu sendiri tidak diretas; informasi diambil dari komputer lawan. WolfSec secara eksplisit menyatakan bahwa platform seperti GGPoker dan ClubWPT Gold bukan sumber kode yang dikompromikan.
Bagi pemain, hasil praktisnya hampir sama: lawan bisa melihat kartu mereka sebelum bertindak.
Laporan awal komunitas menyebut korban secara kolektif bisa kehilangan beberapa juta dolar. Angka itu belum terkonfirmasi. Borovkov menyebut kerugian dalam jutaan di berbagai situs, tapi tidak ada rincian publik yang membuktikannya. Bukti terdokumentasi saat ini melibatkan ratusan ribu dolar yang terkait dengan akun-akun dalam penyelidikan, dan tidak bisa diasumsikan bahwa semua kemenangan adalah hasil curang.
Satu temuan lain cukup mengkhawatirkan. Menurut PokerStrategy, WolfSec mencatat kasus di mana seseorang terhubung dari jarak jauh ke komputer yang sudah dikompromikan lalu meng-uninstall Mesh Agent atau menghapus skrip yang sudah dipakai. Artinya, bisa ada pemain lain yang terdampak tanpa program itu masih terpasang. Windows mungkin masih menyimpan jejak dari instalasi sebelumnya.
Yang Bisa Dilakukan Pemain
Bagi pemain yang memakai Windows dan tools poker pihak ketiga dalam beberapa tahun terakhir, cek keamanan adalah langkah yang wajar. WolfSec menyarankan untuk memeriksa layanan Mesh Agent, catatan MeshCentral, dan pengecualian Windows Defender yang tidak biasa. Perlu ditegaskan, MeshCentral saja bukan indikasi infeksi; software ini memang dipakai secara sah di IT perusahaan. Kalau pengguna tidak bisa menemukan alasan sah kenapa software itu ada, anggap saja sebagai potensi risiko.
Kalau curiga perangkat sudah dikompromikan, langkah standarnya berlaku: putuskan koneksi internet, simpan bukti, jalankan pemindaian keamanan dari vendor terpercaya, ganti password dari perangkat lain yang tepercaya, dan aktifkan autentikasi dua faktor. Pemain juga sebaiknya mempertimbangkan apakah mereka memakai password yang sama di akun poker, email, dan dompet kripto.
Yang Masih Belum Terbukti
Beberapa pertanyaan inti masih terbuka. Tidak ada laporan forensik independen yang mengonfirmasi skala penuh skema ini, jumlah korban pastinya, atau total kerugiannya. Keterkaitan antar akun bersandar pada investigasi komunitas dan data yang sudah dipublikasikan. Episode CoinPoker sebagian besar bersandar pada pernyataan publik. Metode distribusinya baru terkonfirmasi sebagian.
Yang jelas adalah pelajaran strukturalnya. Kalau komputer pemain sendiri sudah dikompromikan, sekuat apa pun keamanan dari sisi situs tidak akan bisa melindungi kartu di layar mereka. Itulah sebabnya respons komunitas sama-sama fokus pada kebersihan perangkat dan risiko software pihak ketiga, bukan cuma pada satu platform tertentu.