Investigação denuncia um novo trojan que ataca jogadores de poker

O mundo do poker pode estar perante um novo esquema fraudulento, a acreditar na denúncia de um especialista em cibersegurança. Segundo esta investigação foi descoberto um trojan no computador de vários jogadores de high stakes. Software malicioso que terá sido instalado a partir de um programa legítimo.
O alerta foi feito por WolfSec0x0, através da sua conta do X, confirmando a descoberta de agentes de controlo remoto nos computadores (Windows), de cerca de 30 jogadores. Vítimas provenientes de locais distintos como países europeus, América do Norte e Oceania.
De acordo com o denunciante, este agente permitia:
- ver em tempo real o monitor da vítima, incluindo as suas cartas;
- controlar o rato e o teclado da vítima;
- aceder aos dados guardados no computador infectado, como passwords, cookies e informações guardadas no navegador;
- transferir ficheiros de e para o computador afectado;
- executar comandos com permissão total de sistema.
⚠️ Online poker players: we've confirmed a covert remote-access agent planted on players' Windows PCs through compromised poker software.
— WolfSec0x0 (@wolfsec0x0) September 29, 2026
Current estimate: ~30 users affected, in several countries across Europe, North America and Oceania.
Details and checks below 🧵
O trojan terá sido instalado utilizando o software MeshCentral (software legítimo de open-source), e foi descoberto através de duas ferramentas utilizadas por jogadores de poker (por agora não identificadas). Um dos fornecedores confirmou a utilização indevida do seu programa, o outro fornecedor ainda não reagiu oficialmente mas a ligação foi confirmada durante a análise ao respectivo software.
Segundo WolfSec0x0 os primeiros sinais de actividade deste programa malicioso remontam a 16 de Março de 2024, no verão de 2025 um dos fornecedores das ferramentas identificou o problema com quem instalou o respectivo programa entre Julho e Agosto desse ano. Durante Outubro do ano passado e Junho deste ano confirmou-se o caso de um computador onde foi descoberto o trojan, que depois de apagado voltava a ser instalado. Algo que aconteceu diversas vezes.
Desde o passado sábado, 26 de Setembro, os jogadores conseguiram apagar efectivamente o agente malicioso, e a 27 de Setembro o próprio operador do trojan começou a desinstalar o seu programa de forma remota e a apagar os respectivos scripts dos computadores afectados.
Este alerta ganhou ainda maior relevância porque foi depois partilhado por Patrick Leonard, jogador profissional que está sempre atento aos problemas que afectam o mundo do poker online.
This is one of the biggest things that has happened in online poker, how we react to it as a community and individuals is very important. If you’ve played online on a desktop in the last few years (and especially if higher stakes cash and used any 3rd party tools) please follow… https://t.co/z1PQ1y83vN
— Patrick Leonard 🫡 (@padspoker) September 29, 2026
Isto é das coisas mais graves que já aconteceu no poker online, e a forma como reagimos a isto, tanto como comunidade como individualmente, é muito importante. Se jogaste online num computador nos últimos anos (especialmente nos níveis mais elevados e utilizando ferramentas de terceiros), faz o favor de seguir este tópico e verifica a tua segurança.
Altera todas as tuas passwords, protege tudo.
Questionado sobre se os programas ligados à instalação deste trojan serão tornados públicos, Pads diz que mais tarde ou mais cedo vão ser revelados, mas que por agora é preciso confirmar e reconfirmar tudo.
O próprio denunciante da situação respondeu a esta questão sobre o revelar os nomes dos programas que potenciaram a instalação deste agente nocivo, dizendo que ainda não o fez porque ambas as empresas estão activamente a trabalhar/auxiliar nesta investigação e respectiva resolução. Caso contrário já teria avançado com o nome das duas ferramentas. WolfSec0x0 acrescentou que de "acordo com a informação que tenho, nenhuma versão actual de ambos os softwares tem código malicioso".
Relacionado com este tema o jogador russo Aleksey “Avr0ra” Borovkov, regular nos high stakes, partilhou um texto no seu canal de Telegram onde identifica os possíveis nicks utilizados pelo cheater. Texto publicado no dia anterior ao post de WolfSec0x0.
Segundo Borovkov, o esquema foi descoberto porque os resultados das contas identificadas pareciam bons de mais para serem verdade e que durante a investigação descobriu-se que mais de 90% das mãos disputadas por essas contas foram jogadas em mesas com os mesmos adversários. E a maior parte do dinheiro ganho seguia o mesmo padrão, na sua vasta maioria foi ganho ao mesmo grupo de jogadores.











