Un malware ciblé permet à un tricheur de voir les cartes des joueurs de poker en ligne
L'attaque, qui a utilisé le logiciel légitime MeshCentral, visait un petit groupe de joueurs à gros enjeux entre juin 2025 et janvier 2026.

Le poker en ligne à gros enjeux est secoué par un nouveau scandale de triche après qu'un malware a permis à un attaquant de voir secrètement les écrans et les cartes de plusieurs joueurs de haut niveau en temps réel.
L'attaquant aurait compromis des logiciels tiers utilisés par les joueurs pour organiser plusieurs tables, installer des raccourcis clavier et gérer d'autres aspects de leurs parties.
Jurojin Poker, l'un des fournisseurs de logiciels touchés, a reconnu cette semaine qu'un attaquant avait pu remplacer de manière intermittente les mises à jour envoyées à un groupe sélectionné d'utilisateurs par des versions falsifiées contenant un logiciel d'accès à distance.
"Il s'agissait d'une opération très ciblée, pas d'une attaque de masse", a déclaré Jurojin.
La société a ajouté que l'attaquant était un "tricheur connu" visant des adversaires spécifiques à gros enjeux dans le but de voir leurs cartes à distance.
Un second programme de gestion de poker populaire, IntuitiveTables, a également été compromis, selon Jurojin et des rapports sur l'enquête.
Le malware était basé sur MeshCentral, un logiciel légitime de gestion à distance normalement utilisé par les services informatiques.
Une fois installé, l'"agent Mesh" caché pouvait permettre à celui qui le contrôlait de surveiller l'écran d'un joueur infecté et d'opérer l'ordinateur à distance, offrant un avantage énorme en voyant les cartes cachées de l'adversaire.
Le chercheur en cybersécurité "WolfSec0x0", qui a révélé l'opération sur X, a initialement identifié entre 10 et 30 ordinateurs affectés en Europe, en Amérique du Nord et en Océanie.
Jurojin a indiqué que ses propres mises à jour compromises avaient été délivrées de manière intermittente entre juin 2025 et janvier 2026 et que seul un petit groupe d'utilisateurs était visé.
La société a contacté les clients potentiellement affectés et a fourni des informations aux forces de l'ordre et aux équipes de sécurité des sites de poker.
Cette découverte conforte les soupçons récemment exprimés par certains joueurs à gros enjeux concernant certains comptes affichant des résultats anormalement bons.
PokerNews a rapporté qu'un compte utilisant le nom "Paul Gregg" avait été signalé par des joueurs avant que l'opération de malware ne soit rendue publique.
Le coach de poker Patrick Howard aurait envoyé à GGPoker en septembre une analyse mettant en lumière des résultats inhabituels et demandant à la société d'enquêter, sans toutefois accuser directement le joueur de tricherie.
De son côté, l'ambassadeur de CoinPoker Patrick Leonard a déclaré que le site avait précédemment banni un compte nommé "Europe", qu'il a dit être enregistré au nom de Paul Gregg, en confisquant plus de 100 000 dollars et en remboursant les joueurs affectés.
Le joueur à gros enjeux Ignacio Morón a affirmé avoir perdu entre 100 000 et 200 000 dollars en jouant contre le compte suspect, dont environ 60 000 dollars lors d'une seule session de 15 minutes.
Ces révélations ont déjà poussé au moins un opérateur de poker à modifier son logiciel.
ACR Poker a annoncé avoir développé un "Screen Shield" conçu pour empêcher ses tables d'être visibles par les programmes de capture et de partage d'écran.
Pour les joueurs de poker en ligne chevronnés, cet incident rappelle les scandales notoires des superutilisateurs de la fin des années 2000.
En 2007, un compte nommé "Potripper" avait été exposé par des joueurs sur les forums TwoPlusTwo après avoir produit des résultats invraisemblablement bons sur Absolute Poker.
Absolute Poker avait ensuite reconnu que sept comptes avaient été utilisés pour tricher sur une période de 40 jours et avait promis 1,6 million de dollars de remboursements.
Les enquêteurs avaient déterminé que des initiés avaient accès à un logiciel capable de révéler les cartes des adversaires en temps réel, une capacité surnommée "God Mode" par les joueurs.
Un scandale similaire et beaucoup plus important était apparu sur le site sœur d'Absolute Poker, UltimateBet.
Les enquêteurs avaient identifié l'ancien champion du Main Event des WSOP et consultant d'UltimateBet, Russ Hamilton, comme le principal responsable d'un système exploitant l'accès aux cartes cachées des adversaires.



