La communauté du poker à enjeux élevés accuse Paul Gregg de tricherie

Lucas Morel

Un joueur de poker en ligne canadien est accusé d’avoir accédé aux cartes fermées de ses adversaires pour leur soutirer des centaines de milliers de dollars.

Un professionnel de la cybersécurité et passionné de poker qui se décrit lui-même, qui s’appelle « WoflSecOxO » sur X/Twitter, a déclaré avoir confirmé que quelqu’un avait installé un logiciel malveillant sur les ordinateurs des joueurs de poker. Le logiciel permettait à l’utilisateur d’accéder aux écrans de ses adversaires et de voir leurs cartes fermées.

Le tweet initial n’accusait ni ne révélait l’utilisateur. Cependant, alors que de plus en plus de personnes publiaient des informations sur la situation, Paul Gregg a été nommé superutilisateur.

Selon WolfSecOxO, Gregg pouvait regarder l’écran de ses adversaires en temps réel pendant une partie en argent réel, prendre le contrôle de la souris et du clavier, exécuter des commandes avec tous les privilèges système et copier des fichiers vers et depuis l’ordinateur.

Compte tenu de la tricherie spécifique, Gregg n’avait besoin que de voir l’écran de ses adversaires. Il pouvait alors parfaitement jouer contre eux, ce qui rendait pratiquement impossible toute perte d’argent.

Un logiciel tiers confirme la tricherie

Gregg a introduit le logiciel malveillant sur l’ordinateur des victimes en compromettant un logiciel tiers. Il a utilisé Jurojin Poker et d’autres outils de poker en ligne pour installer son malware sur les disques durs.

Jurojin est un outil de poker en ligne qui facilite le poker en ligne multi-tables. Les joueurs peuvent organiser les tables plus facilement et utiliser d’autres fonctionnalités telles que les raccourcis clavier pour effectuer rapidement des paris sur des tailles prédéterminées.

Plus tôt cette semaine, Jurojin a confirmé que son logiciel était compromis et a publié une déclaration.

« Cette semaine, notre enquête a révélé qu’entre juin 2025 et juin 2026, un attaquant a pu remplacer par intermittence le package de mise à jour fourni à un groupe spécifique d’utilisateurs de Jurojin par une version falsifiée. Juin 2026 a été le dernier mois compromis. Certains de ces packages incluaient un outil d’accès à distance », ont déclaré les responsables de Jurojin.

« Il s’agissait d’une opération très ciblée, pas d’une attaque de masse. Elle a été menée par un tricheur connu visant des adversaires spécifiques, principalement à des enjeux élevés, dans le but de visualiser leurs cartes fermées à distance. Jurojin était l’une des nombreuses applications ciblées par le même acteur, y compris IntuitiveTables. Le même acteur exploitait également des sites de phishing se faisant passer pour des salles de poker et des outils de poker bien connus. « 

Les développeurs de Jurojin ont déclaré qu’ils travaillaient avec « Wolf » pour sécuriser davantage leurs produits.

Nouvelle tactique, même méthode de triche

L’expression courante pour tricher en voyant les cartes fermées des adversaires est appelée « superutilisation ». Pour des raisons évidentes, il s’agit de la forme de triche la plus efficace par rapport à d’autres méthodes comme le marquage des cartes ou la collusion.

Contrairement aux précédentes accusations de surutilisation, il s’agit de l’un des moyens les plus efficaces de mettre en œuvre l’arnaque. Dans les itérations de superutilisation précédentes, cela nécessitait soit une source interne, soit un accès à l’ordinateur réel du joueur.

Russ Hamilton était le superutilisateur d’origine. Le 1994 Série mondiale de poker Le champion de l’événement principal a travaillé comme consultant pour Ultimate Bet. Il a utilisé son rôle et son accès à l’administrateur du site pour voir les cartes fermées de ses adversaires lors de sessions de poker à enjeux élevés.

Un scandale de triche similaire s’est produit quelques années plus tard sur Absolute Poker, où un employé malhonnête sous le pseudonyme de « Pottripper » a trompé les joueurs en utilisant la même méthode.

En 2013, le professionnel du poker finlandais Jens Kyllonen a dévoilé une arnaque à Tournée européenne du poker s’arrête. Un groupe d’escrocs s’est introduit dans les chambres d’hôtel pour accéder aux ordinateurs portables des joueurs. Ensuite, ils installaient un virus cheval de Troie qui leur donnait accès à leur écran.

Plus récemment, Mike Postle a été accusé de surutilisation sur le stream Stones Poker Live. La théorie dominante était que le directeur du tournoi, Justin Kuraitis, qui dirigeait également le flux, avait donné à Postle l’accès au flux.

Cependant, c’était la première fois qu’un joueur utilisait un logiciel tiers pour infiltrer l’ordinateur de ses adversaires. En conséquence, il s’agit d’une arnaque beaucoup plus difficile à détecter.

CoinPoker a été le premier à attraper Gregg

Au lendemain du scandale Gregg, Patrick Leonard, habitué des enjeux élevés et ambassadeur de CoinPoker, a révélé que son site avait été le premier à faire quoi que ce soit concernant cette accusation. Dans une série de tweets, Leonard a déclaré que le site avait réalisé que quelque chose n’allait pas et avait confisqué plus de 100 000 $ du compte de Gregg.

Ensuite, ils ont redistribué l’argent aux parties concernées. Gregg a également joué sur divers autres sites et réseaux, notamment ACR et GGPoker, mais aucun de ces sites n’a encore pris de mesures.