В сообществе игроков высоких лимитов обсуждают предполагаемую схему мошенничества с использованием программы Mesh Agent. По словам пострадавших, злоумышленник получал доступ к их компьютерам и мог видеть закрытые карты во время игры. Подозрения связаны с игроком Полом Греггом, однако участники обсуждения допускают, что за схемой стояла группа людей.
Первые сообщения появились в Telegram-канале GTO or GTFO. Позднее подробности опубликовал канал A-Game. По оценкам игроков, пострадали не менее десяти регуляров, а предполагаемые потери на разных площадках могут исчисляться миллионами долларов. В сети WPN сумма, которую связывают с подозрительными играми, приближается к $900 тыс. Эти цифры пока основаны на сообщениях участников сообщества.
Как могли обманывать игроков
На компьютерах нескольких регуляров обнаружили Mesh Agent — программу для удалённого управления. Само по себе это легальное ПО, поэтому антивирус может не считать его угрозой. Опасность возникает, если доступ через него без ведома владельца получает посторонний человек.
Игроки полагают, что мошенник выбирал соперников, к компьютерам которых имел доступ. Это могло позволять ему видеть их карты и принимать решения с преимуществом. Подозрения усилились после анализа сыгранных раздач: участники обсуждения утверждают, что значительная часть игры подозреваемого приходилась на ограниченный круг оппонентов.
Глеб «psyhoagromor» Ковтунов рассказал, что подозревал Пола Грегга в нечестной игре ещё с апреля. По его словам, после обсуждения ситуации в закрытой группе игроков высоких лимитов Грегг вскоре перестал появляться за столами. Ковтунов также сообщил, что Mesh Agent нашли на его собственном компьютере.
Источник установки программы пока не установлен
Среди возможных путей распространения называют фишинговые письма и сторонние программы для покера, в том числе инструменты для расстановки столов и выбора соперников. Но подтверждённого общего источника заражения пока нет.
Ковтунов отдельно отметил, что подозрительную программу нашли и у него, хотя одним из обсуждаемых покерных инструментов он не пользовался. Это оставляет открытой возможность нескольких способов заражения.
Что известно об аккаунте на CoinPoker
По сообщениям сообщества, на CoinPoker Пол Грегг играл под ником Europe. Покерист Патрик Леонард заявил, что служба безопасности площадки заблокировала этот аккаунт около двух лет назад и конфисковала $100 тыс. По его словам, деньги направили пострадавшим игрокам. Публичного объяснения всех обстоятельств той блокировки от самого рума в приведённых сообщениях нет.
Участники сообщества также сообщили, что собранные сведения переданы правоохранительным органам. Официальные результаты расследования пока не опубликованы.
Игрокам, которые подозревают несанкционированный доступ к своему компьютеру, стоит проверить установленные средства удалённого управления и активные подключения. При обнаружении неизвестного агента лучше сохранить данные для расследования, прекратить игру с этого устройства и обратиться в службу безопасности покерного рума.

Привет! Это комментарий.
Чтобы начать модерировать, редактировать и удалять комментарии, перейдите на экран «Комментарии» в консоли.
Аватары авторов комментариев загружаются с сервиса Gravatar.