线上扑克间谍软件丑闻新进展

新闻编辑:dezhoupuke.org
线上扑克间谍软件丑闻新进展

高额线上扑克欺诈案曝出新细节:攻击者入侵多桌辅助工具的更新系统,植入远程屏幕软件,偷看对手底牌。

攻击是如何运作的

这起高额线上扑克欺诈案,攻击者能实时看到对手的底牌,但并没有直接黑进扑克网站。攻击者是在受害者电脑上安装了一款合法的远程屏幕管理工具 Mesh Agent,从而完全掌握特定职业牌手的底牌。

关键的新进展在于这款软件是如何到达受害者手中的。多桌管理工具 Jurojin Poker 的开发者确认,攻击者获取了他们的服务器密钥和一个管理面板账号。大约在 2025 年 6 月到 2026 年 6 月期间,攻击者可以把选定的高额桌玩家放进特殊的更新分组。这些玩家启动 Jurojin 时,会下载一个被篡改的更新包,里面含有一个伪造的可执行文件,会在后台悄悄安装 Mesh Agent,然后再运行那个合法的、带数字签名的 Jurojin 程序。由于软件照常运行,玩家完全没有察觉。

Jurojin 也承认在还原感染过程上存在局限。其数据库备份只在特定时间间隔记录分组构成,所以如果攻击者快速添加又移除某位玩家,就不会留下任何日志记录。

受害者证词

受影响职业牌手的证词描述了巨大的资金损失。西班牙高额桌玩家 Nacho Morón 描述了一场牌局,一个与嫌疑人 Paul Gregg 关联的账号在约 15 分钟内的单挑对局中从他手里赢走了 6 万美元。Morón 估计自己的总损失在 10 万到 20 万美元之间。他强调对手并不是盲目进攻:这个人不仅看得到牌,而且扑克也打得很好,这正是这个骗局这么久才被揭穿的原因。

Manuel Saavedra 报告说,间谍软件在他的电脑上存在了一年多。他记录下在 GGPoker 上对阵 Gregg 账号损失了 59,275 美元,在 ACR Poker 上又损失了 43,176 欧元。Saavedra 描述了攻击者如何为他开设单挑桌,并利用对他底牌的了解,在桌上对其他毫不知情的玩家形成额外的阻挡牌。

被无视的数据审查

这桩谜案的关键一环,是 Mobius Poker 创始人 Patrick Howard(帕特里克·霍华德)在 2026 年 9 月 1 日整理出的一份分析报告。起因是他的一位朋友因为在对阵 Gregg 时输掉大笔筹码,差点就此退出扑克。Howard 复盘了 Paul Gregg 在 GGPoker 上打的 32,780 手牌,并把报告发给了平台管理层。

这份复盘重点指出了 Gregg 在 10/20 的 6-max 桌上的整体胜率达到 +13.9 bb/100。一个普通玩家单靠波动打出这种成绩的概率,被算出来是 35,100 分之一。在小底池(不超过 40 bb)里,Gregg 反而净输 802 bb;但在超过 150 bb 的底池里,他净赢 2,497 bb,摊牌胜率高达 74.3%。在超过 40 bb 的底池中,他在河牌圈做出了 153 次激进动作,其中 78 次打到摊牌,赢下 59 次,胜率 75.6%,明显高于其他常客玩家 58.2% 的平均胜率。而在跟注河牌下注时,他 81 次里赢了 52 次,也就是 64.2%,相比之下平均水准只有 48.6%。

GGPoker 在收到这份警示报告后大约一个月都没有动作,直到 10 月 2 日晚上才联系 Howard——而那时西班牙杂志 Poker Red 已经刊出文章,曝光这份被无视的报告,并在 X 平台上迅速传开。Howard 后来澄清,他的报告只是一份数据库复盘,用来标记异常供平台留意,并不是在指控谁作弊。

各平台应对方式不同

这起事件凸显了各家扑克平台在应对方式上的巨大差异。有些网站让可疑账号继续玩了几个月甚至几年,而CoinPoker在发现与Paul Gregg(保罗·格雷格)相关的账号后,大约一周内就将其封禁。该网站大使Patrick Leonard(帕特里克·伦纳德)表示,CoinPoker立即封锁了该账号,扣押了超过10万美元并重新分配给受影响的玩家。Nacho Morón(纳乔·莫隆)证实,网站退还了他在与Gregg单挑中输掉的6万美元。Gregg向监管机构提出申诉,但在CoinPoker提交证据后,他撤回了争议。Leonard指出,当时没有人知道问题更大,还牵涉到Jurojin——他自己也在用这个工具。

ACR Poker迅速推出了解决方案。CEO Phil Nagy(菲尔·纳吉)发布了新的Screen Shield功能,在扑克客户端运行期间阻止截屏或屏幕共享工具。该网站还将手牌历史发送出去进行分析,并承诺赔偿受影响的玩家。

各家网站仍然各自为政,运营商之间缺乏沟通的问题显而易见。Morón和Leonard都批评扑克网站不共享被封禁作弊者的信息。Morón将这种情况比作拉斯维加斯的赌场——在一个场子被抓到的作弊者,其他所有场子很快都会知道。他认为扑克网站也必须学会以同样的方式沟通。

玩家现在该怎么做

这起丑闻引发了关于辅助软件的关键安全问题。尽管Jurojin的开发者声称恶意代码已从其更新中移除,但安全专家和Jurojin本身都敦促所有玩家彻底检查是否存在Mesh Agent。如果有任何疑问,建议不仅仅是删除该程序,而是完整重装Windows系统并格式化磁盘。玩家还应从另一台未受感染的设备上更改游戏网站、邮箱账号和加密货币钱包的密码。

更广泛的教训

对扑克社区而言,这起事件表明,第三方工具——即使是合法且被广泛使用的工具——在更新管道被攻破时也可能成为攻击入口。它还显示了独立手牌历史审查在发现统计异常方面的价值,以及平台之间反应迟缓或各自为政的代价。在运营商共享封禁名单并更紧密合作之前,玩家仍然是第一道、有时甚至是唯一的防线。