Software de poker emite comunicado sobre caso de trapaça online; saiba mais
Novos detalhes surgiram no escândalo de superuser no poker online, após uma empresa de software de terceiros, afetada pelos acusados, emitir um longo comunicado abordando o problema.
O especialista em segurança cibernética @wolfsec0x0, usuário do X, expôs um caso potencialmente devastador de trapaça no poker online envolvendo invasores que utilizaram softwares de terceiros para obter acesso à tela de jogadores. Dessa forma, as cartas privadas dos jogadores eram reveladas diretamente ao invasor.
O Jurojin Poker, um dos dois softwares comprometidos, divulgou um extenso comunicado explicando a situação, quem foi afetado e o que a empresa fez para evitar que o problema volte a acontecer.
O Que É o Jurojin Poker e o Que Aconteceu?
Sabe-se que apenas cerca de 30 jogadores de high stakes foram alvos da ação. O Jurojin entrou em contato individualmente, por e-mail, com todos os usuários afetados pelo ataque.
O Jurojin Poker é uma ferramenta de produtividade completa desenvolvida para jogadores de poker online que desejam mais controle sobre a dinâmica do jogo. Trata-se de um produto que reúne gerenciamento de mesas, teclas de atalho, ferramentas de tamanhos de apostas e sobreposições de telas em tempo real em um único software, executado paralelamente ao cliente de poker escolhido.
Em sua essência, o Jurojin ajuda os jogadores a agir com mais rapidez, manter a organização nas mesas e otimizar o processo de grind em várias telas simultâneas, garantindo mais tempo e clareza para a tomada de decisões cruciais. O comunicado da empresa destacou o seguinte:
Nesta semana, nossa investigação descobriu que, entre junho de 2025 e junho de 2026, um invasor conseguiu substituir intermitentemente o pacote de atualização fornecido a um grupo específico de usuários do Jurojin por uma versão adulterada. Junho de 2026 foi o último mês comprometido. Alguns desses pacotes incluíam uma ferramenta de acesso remoto.
Esta foi uma operação altamente direcionada, e não um ataque em massa. Ela foi realizada por um trapaceiro conhecido visando adversários específicos, a maioria em high stakes, com o objetivo de visualizar remotamente as suas cartas da mão. O Jurojin foi um dos vários aplicativos visados pelo mesmo agente, incluindo o IntuitiveTables. O mesmo autor também operava sites de phishing se passando por salas de poker e ferramentas conhecidas de poker.
Como o Jurojin Está Respondendo?
Os desenvolvedores do Jurojin adotaram medidas de precaução para assegurar que novos ataques contra o software não ocorram no futuro.
"Nossa política de rotatividade frequente de chaves e nossas outras práticas de segurança impediram que o invasor fizesse novos envios. Mantemos relatórios de todas as versões comprometidas e das datas em que foram distribuídas, à disposição de autoridades e equipes de segurança", destacou a nota oficial.
A empresa também ressaltou que já havia começado a "reforçar a segurança" antes mesmo de tomar conhecimento do problema. Antes do ataque, a equipe técnica do Jurojin havia realizado a rotação das chaves de criptografia utilizadas na comunicação entre o aplicativo e os servidores.
"Em retrospecto, essas alterações ajudaram a conter os ataques, mesmo que ainda não soubéssemos da existência deles na ocasião", admitiu a empresa.
Ao confirmar a ocorrência da invasão, o time de segurança do Jurojin implementou proteções adicionais, incluindo a restrição de acesso a configurações críticas, o registro detalhado de todos os downloads a partir do servidor e a exigência de autenticação de múltiplos fatores em áreas estratégicas onde dados são modificados ou removidos.
O Jurojin Poker está atuando em cooperação com "Wolf", o especialista em segurança cibernética responsável por denunciar a investida contra a comunidade de poker.
Mas como os invasores conseguiram atingir os jogadores de limites altos? O Jurojin explicou o método:
O invasor substituiu o pacote de atualização enviado a usuários específicos. Alguns desses pacotes continham uma ferramenta de acesso remoto.
Conseguimos cruzar e verificar o histórico de todas as versões do software que foram distribuídas, identificando exatamente quais arquivos eram maliciosos e quais não eram. Tratou-se sempre de um ataque seletivo voltado àquele grupo determinado de jogadores, realizado de maneira manual pelo autor, e não de um disparo massivo ou automatizado.
Temos relatórios detalhados com nossas conclusões disponíveis para as autoridades e equipes de segurança interessadas. Algumas delas já receberam esses documentos.
A equipe do Jurojin finalizou o comunicado com um pedido de desculpas à sua comunidade de usuários e reforçou o compromisso com a proteção do serviço: "a segurança continua sendo uma prioridade. Para o futuro, estaremos melhor preparados."







