Der Trojaner-Skandal ist weiterhin das große Thema innerhalb der Poker-Community. Nun gibt es neue Details, wie die Schadsoftware MeshAgent verbreitet wurde.
Es ist nicht der erste Trojaner, der von Betrügern benutzt wurde, um die Hole Cards der Gegner anzuzeigen. Die Weise, wie die Software verbreitet wurde, ist jedoch bemerkenswert. Legitime Poker-Tools wurden infiziert und gelangen so auf die Computer der Opfer.
Twitter-Nutzer WolfSec0x0, der nach eigenen Angaben mit den betroffenen Firmen in Bezug auf den MeshAgent zusammenarbeitet, meldete sich mit einem Update: “Wie viele von euch bereits herausgefunden haben, waren Jurojin und IntuitiveTables die beiden bekannten kompromittierten Softwareprogramme. Wir erfahren noch mehr über die Angriffe.
Obwohl die meisten von uns die bösartigen Versionen der Software verwendet haben, war der Hacker sehr selektiv dabei, wer das eigentliche bösartige Paket/die Dateien/den Code erhielt.
Dies war eine fest codierte Prüfung, die die kompromittierte Software durchführte, indem sie eure Hand-History-Ordner (die euren Benutzernamen enthalten) mit einer Liste auf ihrem C2-Server verglich.
Im Grunde funktionierte die Anwendung normal, wenn ihr nicht auf dieser Liste standet, und ihr wurdet nie mit irgendetwas infiziert. Wenn ihr AUF der Liste standet, wurden eine Reihe zusätzlicher Dateien heruntergeladen und ausgeführt, was zur Kompromittierung führte.
Hoffentlich hilft dies, einige Verwirrungen bezüglich der Selektivität dieser Angriffe zu klären.”
… the malicious versions of the software, the hacker was very selective about who received the actual malicious package/files/code. This was a hard-coded check that the compromised software made comparing your hand history folders (which have you username) to a list…(cont)
— WolfSec0x0 (@wolfsec0x0) September 30, 2026
Hopefully this helps clear up some confusion regarding the selectivity of these attacks.
— WolfSec0x0 (@wolfsec0x0) September 30, 2026

