線上撲克間諜軟體醜聞新進展

新聞編輯:dezhoupuke.org
線上撲克間諜軟體醜聞新進展

高額線上撲克詐騙案出現新細節:攻擊者入侵多桌輔助工具的更新系統,植入遠端螢幕軟體,偷看對手底牌。

攻擊手法全解析

這起高額線上撲克詐騙案,能讓攻擊者即時看到對手的底牌,但手法並不是直接駭入撲克網站。攻擊者是在受害者電腦上安裝了一套合法的遠端螢幕管理工具 Mesh Agent,藉此完全掌握特定職業選手的牌。

真正關鍵的新進展,是這套軟體如何進入受害者電腦。多桌管理工具 Jurojin Poker 的開發團隊證實,攻擊者取得了他們的伺服器金鑰以及一個管理後台帳號。大約在 2025 年 6 月到 2026 年 6 月之間,攻擊者可以把指定的高額玩家放進特殊的更新群組。這些玩家一開啟 Jurojin,就會下載到被動過手腳的更新包,裡面夾帶一個假執行檔,會在背景悄悄安裝 Mesh Agent,之後才啟動那個合法、有數位簽章的 Jurojin 主程式。因為軟體運作一切正常,玩家根本不會起疑。

Jurojin 也坦承,要還原感染過程有其限制。他們的資料庫備份只在特定時間點記錄群組成員,所以如果攻擊者快速把某位玩家加進去又移出來,就不會留下任何紀錄。

受害者現身說法

受害職業選手的證詞描述了相當可觀的資金損失。西班牙高額玩家 Nacho Morón 描述了一場牌局,一個與嫌疑人 Paul Gregg 有關的帳號,在單挑對戰中約 15 分鐘內就從他手上贏走 6 萬美元。Morón 估計自己的總損失落在 10 萬到 20 萬美元之間。他強調,對手並不是盲目亂打:那個人不只看得見牌,撲克也打得很好,這正是這個騙局拖了這麼久才被揭穿的原因。

Manuel Saavedra 表示,間諜軟體在他電腦裡潛伏超過一年。他記錄到在 GGPoker 上對上 Gregg 的帳號輸了 59,275 美元,在 ACR Poker 上又輸了 43,176 歐元。Saavedra 描述,攻擊者會主動幫他開單挑桌,並利用知道他底牌的優勢,當成額外的阻擋牌來對付同桌不知情的玩家。

被忽視的數據審查

這起謎團的關鍵一環,是 Mobius Poker 創辦人 Patrick Howard 於 2026 年 9 月 1 日整理的一份分析報告。當時他的一位朋友因為對上 Gregg 慘賠、差點退出撲克,Howard 因此回顧了 Paul Gregg 在 GGPoker 上打過的 32,780 手牌,並將報告寄給該平台的管理層。

這份審查點出,Gregg 在 10/20 的 6-max 牌桌上整體勝率達 +13.9 bb/100。若一名普通玩家單靠運氣要打出這種成績,機率被算出只有 35,100 分之 1。在小底池(40 bb 以內)中,Gregg 雖然輸了 802 bb,但在超過 150 bb 的底池裡卻進帳 2,497 bb,攤牌勝率高達 74.3%。在超過 40 bb 的底池中,他在河牌執行了 153 次激進動作,其中 78 次打到攤牌、贏下 59 次,勝率 75.6%,明顯高於其他常客玩家的平均勝率 58.2%。至於跟注河牌下注時,他 81 次中贏了 52 次,也就是 64.2%,而平均僅有 48.6%。

GGPoker 並未對這份警告報告採取行動,將近一個月後的 10 月 2 日晚間才聯繫 Howard。此前西班牙雜誌 Poker Red 刊出關於這份報告被忽視的報導,並在 X 平台上廣泛流傳。Howard 事後澄清,他的報告是一份標記異常、供平台進一步監控的資料庫審查,並非指控。

各平台應對方式大不同

這起案件凸顯了各家撲克平台應對方式的明顯差異。有些網站讓可疑帳號持續遊玩數月甚至數年,CoinPoker 卻在約一週內就偵測到並封鎖了與 Paul Gregg 有關的帳號。平台大使 Patrick Leonard 表示,CoinPoker 立即封鎖該帳號,扣押超過 10 萬美元並重新分配給受影響的玩家。Nacho Morón 也證實,平台已退還他在與 Gregg 單挑對戰中輸掉的 6 萬美元。Gregg 曾向監管機構申訴,但在 CoinPoker 提出證據後,他撤回了爭議。Leonard 指出,當時沒有人知道問題範圍更大、還牽涉到 Jurojin,而他自己也在使用這個工具。

ACR Poker 則迅速推出解決方案。執行長 Phil Nagy 發表了全新的 Screen Shield 功能,可在撲克客戶端運行時阻擋螢幕擷取或分享工具。該網站也送出牌局紀錄供分析,並承諾賠償受影響的玩家。

各家網站仍各自為政,營運商之間明顯缺乏溝通。Morón 和 Leonard 都批評撲克網站不願分享被封鎖作弊者的資訊。Morón 將這種情況比作拉斯維加斯的賭場——在一家賭場被抓到的作弊者,很快就會被所有其他賭場知道。他主張撲克網站也必須學會用同樣的方式溝通。

玩家現在該怎麼做

這起醜聞引發了對輔助軟體的關鍵安全疑慮。儘管 Jurojin 的開發者聲稱惡意程式碼已從他們的更新中移除,資安專家和 Jurojin 本身都呼籲所有玩家徹底檢查系統中是否有 Mesh Agent 的蹤跡。如果有任何疑慮,建議不只是刪除該程式,而是進行完整的 Windows 系統重灌和磁碟格式化。玩家也應該從另一台未受感染的裝置更改遊戲網站、電子郵件帳號和加密貨幣錢包的密碼。

更廣泛的教訓

對撲克社群而言,這起案件凸顯了第三方工具——即使是合法且被廣泛使用的工具——在更新管道遭入侵時,也可能成為攻擊途徑。這也顯示了獨立牌局紀錄審查在標記統計異常方面的價值,以及平台之間反應遲緩或各自為政的代價。在營運商願意分享封鎖名單並更緊密合作之前,玩家仍然是第一道、有時甚至是唯一一道防線。