Un joueur de poker en ligne canadien est accusé d’avoir accédé aux cartes fermées de ses adversaires pour leur soutirer des centaines de milliers de dollars.
Un professionnel de la cybersécurité et passionné de poker qui se décrit lui-même, qui s’appelle « WoflSecOxO » sur X/Twitter, a déclaré avoir confirmé que quelqu’un avait installé un logiciel malveillant sur les ordinateurs des joueurs de poker. Le logiciel permettait à l’utilisateur d’accéder aux écrans de ses adversaires et de voir leurs cartes fermées.
⚠️ Joueurs de poker en ligne : nous avons confirmé qu’un agent d’accès à distance secret a été implanté sur les PC Windows des joueurs via un logiciel de poker compromis.
Estimation actuelle : environ 30 utilisateurs concernés, dans plusieurs pays d’Europe, d’Amérique du Nord et d’Océanie.
Détails et contrôles ci-dessous 🧵
– WolfSec0x0 (@wolfsec0x0) 29 septembre 2026
Le tweet initial n’accusait ni ne révélait l’utilisateur. Cependant, alors que de plus en plus de personnes publiaient des informations sur la situation, Paul Gregg a été nommé superutilisateur.
Selon WolfSecOxO, Gregg pouvait regarder l’écran de ses adversaires en temps réel pendant une partie en argent réel, prendre le contrôle de la souris et du clavier, exécuter des commandes avec tous les privilèges système et copier des fichiers vers et depuis l’ordinateur.
Compte tenu de la tricherie spécifique, Gregg n’avait besoin que de voir l’écran de ses adversaires. Il pouvait alors parfaitement jouer contre eux, ce qui rendait pratiquement impossible toute perte d’argent.
Un logiciel tiers confirme la tricherie
Gregg a introduit le logiciel malveillant sur l’ordinateur des victimes en compromettant un logiciel tiers. Il a utilisé Jurojin Poker et d’autres outils de poker en ligne pour installer son malware sur les disques durs.
Jurojin est un outil de poker en ligne qui facilite le poker en ligne multi-tables. Les joueurs peuvent organiser les tables plus facilement et utiliser d’autres fonctionnalités telles que les raccourcis clavier pour effectuer rapidement des paris sur des tailles prédéterminées.
Plus tôt cette semaine, Jurojin a confirmé que son logiciel était compromis et a publié une déclaration.
« Cette semaine, notre enquête a révélé qu’entre juin 2025 et juin 2026, un attaquant a pu remplacer par intermittence le package de mise à jour fourni à un groupe spécifique d’utilisateurs de Jurojin par une version falsifiée. Juin 2026 a été le dernier mois compromis. Certains de ces packages incluaient un outil d’accès à distance », ont déclaré les responsables de Jurojin.
« Il s’agissait d’une opération très ciblée, pas d’une attaque de masse. Elle a été menée par un tricheur connu visant des adversaires spécifiques, principalement à des enjeux élevés, dans le but de visualiser leurs cartes fermées à distance. Jurojin était l’une des nombreuses applications ciblées par le même acteur, y compris IntuitiveTables. Le même acteur exploitait également des sites de phishing se faisant passer pour des salles de poker et des outils de poker bien connus. «
Les développeurs de Jurojin ont déclaré qu’ils travaillaient avec « Wolf » pour sécuriser davantage leurs produits.
Nouvelle tactique, même méthode de triche
L’expression courante pour tricher en voyant les cartes fermées des adversaires est appelée « superutilisation ». Pour des raisons évidentes, il s’agit de la forme de triche la plus efficace par rapport à d’autres méthodes comme le marquage des cartes ou la collusion.
Contrairement aux précédentes accusations de surutilisation, il s’agit de l’un des moyens les plus efficaces de mettre en œuvre l’arnaque. Dans les itérations de superutilisation précédentes, cela nécessitait soit une source interne, soit un accès à l’ordinateur réel du joueur.
Russ Hamilton était le superutilisateur d’origine. Le 1994 Série mondiale de poker Le champion de l’événement principal a travaillé comme consultant pour Ultimate Bet. Il a utilisé son rôle et son accès à l’administrateur du site pour voir les cartes fermées de ses adversaires lors de sessions de poker à enjeux élevés.
Un scandale de triche similaire s’est produit quelques années plus tard sur Absolute Poker, où un employé malhonnête sous le pseudonyme de « Pottripper » a trompé les joueurs en utilisant la même méthode.
En 2013, le professionnel du poker finlandais Jens Kyllonen a dévoilé une arnaque à Tournée européenne du poker s’arrête. Un groupe d’escrocs s’est introduit dans les chambres d’hôtel pour accéder aux ordinateurs portables des joueurs. Ensuite, ils installaient un virus cheval de Troie qui leur donnait accès à leur écran.
Plus récemment, Mike Postle a été accusé de surutilisation sur le stream Stones Poker Live. La théorie dominante était que le directeur du tournoi, Justin Kuraitis, qui dirigeait également le flux, avait donné à Postle l’accès au flux.
Cependant, c’était la première fois qu’un joueur utilisait un logiciel tiers pour infiltrer l’ordinateur de ses adversaires. En conséquence, il s’agit d’une arnaque beaucoup plus difficile à détecter.
CoinPoker a été le premier à attraper Gregg
Au lendemain du scandale Gregg, Patrick Leonard, habitué des enjeux élevés et ambassadeur de CoinPoker, a révélé que son site avait été le premier à faire quoi que ce soit concernant cette accusation. Dans une série de tweets, Leonard a déclaré que le site avait réalisé que quelque chose n’allait pas et avait confisqué plus de 100 000 $ du compte de Gregg.
Ensuite, ils ont redistribué l’argent aux parties concernées. Gregg a également joué sur divers autres sites et réseaux, notamment ACR et GGPoker, mais aucun de ces sites n’a encore pris de mesures.
Les choses fuient alors voilà. J’ai supprimé tous les messages ambigus des derniers jours et je ferai un résumé ici
– le même joueur a joué sur pratiquement tous les sites
– Coin l’a attrapé il y a environ 1 an après avoir joué moins d’une semaine sur le site. Bien souvent, nous ne savions pas exactement ce qu’il faisait, mais il était évident qu’il avait plus d’informations que les autres joueurs. Nous ne savions pas qu’il avait piraté Jurojin/tables intuitives, j’ai utilisé Jurojin à chaque session de poker depuis, si nous avions su que je n’aurais pas fait ça !!
– il a défendu son dossier auprès des régulateurs, etc., bien sûr, nous sommes pleinement obligés car nous avons confiance en notre équipe de sécurité et en notre dossier.
– ce processus a duré peu de temps puis nous avons remboursé tous nos joueurs concernés
Il a continué à jouer sur les mêmes sites sur lesquels il jouait auparavant. Un groupe d’environ 100 utilisateurs s’est réuni et a expliqué à ces sites, il y a quelques années, ce qu’ils soupçonnaient avec de très bons détails. D’une manière ou d’une autre, il a été autorisé à continuer à jouer sur ces sites, à gagner et à se retirer à des taux de victoire qui n’étaient probablement pas possibles et à des confrontations qui n’avaient aucun sens.
L’avenir du poker en ligne est entre les mains des sites et dans quelle mesure ils sont prêts à enquêter et à agir sur des robots et des personnages autonomes comme celui-ci.
– Patrick Leonard 🫡 (@padspoker) 2 octobre 2026



