
목차
온라인 포커 슈퍼유저 스캔들에 새로운 사실들이 드러났다. 피해를 입은 서드파티 소프트웨어 업체가 상황을 설명하는 긴 성명서를 발표했다.
사이버 보안 전문가 @wolfsec0x0가 X에서 온라인 포커 부정행위 스캔들을 폭로했다. 공격자들이 서드파티 소프트웨어를 이용해 온라인 포커 선수의 화면에 접근한 후 홀카드 정보를 탈취한 것으로 드러났다.
두 가지 침해당한 소프트웨어 제품 중 하나인 Jurojin 포커는 상황, 피해자 범위, 재발 방지 조치에 대해 설명하는 성명서를 발표했다.
Jurojin 포커란 무엇이고 무슨 일이 있었나?
현재까지 약 30명의 하이 스테이크 포커 선수들이 피해를 입은 것으로 알려져 있다. Jurojin은 공격의 영향을 받은 모든 사용자들에게 이메일로 개별 연락했다.
Jurojin 포커는 온라인 포커 선수들이 자신의 플레이 방식을 더욱 효과적으로 관리할 수 있도록 설계된 올인원 생산성 도구다. 테이블 관리, 핫키 컨트롤, 베팅 크기 조정 도구, 실시간 오버레이 등을 하나의 소프트웨어로 통합해 포커 클라이언트와 함께 실행된다.
Jurojin은 선수들이 더 빠르게 행동하고, 테이블에서 더욱 체계적으로 플레이하며, 멀티테이블 플레이 과정을 효율화할 수 있도록 도와준다. 회사의 성명서는 다음과 같다:
이번 주 조사 결과, 2025년 6월부터 2026년 6월 사이에 공격자가 특정 Jurojin 사용자 그룹에 배포되는 업데이트 패키지를 변조된 버전으로 교체할 수 있었던 것으로 나타났다. 2026년 6월이 마지막 침해 시점이다. 일부 패키지에는 원격 접근 도구가 포함되어 있었다.
이는 대량 공격이 아닌 매우 정교한 표적 공격이었다. 알려진 부정행위자가 주로 하이 스테이크에서 특정 상대방을 노려 그들의 홀카드를 원격으로 보기 위해 실행한 것이다. Jurojin은 IntuitiveTables를 포함한 동일 공격자의 표적이 된 여러 애플리케이션 중 하나였다. 동일 공격자는 또한 포커 사이트와 유명한 포커 도구를 사칭하는 피싱 사이트를 운영했다.
Jurojin은 어떻게 대응하고 있나?
Jurojin의 개발팀은 향후 소프트웨어에 대한 공격을 방지하기 위해 여러 예방 조치를 취했다.
성명서에 따르면 "암호화 키를 자주 교체하는 정책과 기타 보안 조치 덕분에 공격자가 추가로 뭔가를 업로드하지 못했다. 침해당한 모든 버전과 배포된 날짜에 대한 로그를 당국과 보안팀에 제공하고 있다"
회사는 또한 공격을 알기 전부터 이미 "보안 강화"를 시작했다고 언급했다. Jurojin의 보안팀은 공격 이전에 이미 앱과 서버 간 통신에 사용되는 암호화 키를 교체했었다.
"결과적으로 공격 사실을 알지 못했음에도 불구하고 이러한 변경 사항이 공격을 완화하는 데 도움이 되었다"고 회사는 인정했다.
공격 사실을 발견한 후 Jurojin의 보안팀은 민감한 설정에 대한 접근 제한, 서버에서의 모든 다운로드 로깅, 서버에서 데이터를 편집하거나 삭제하는 핵심 영역에서 다중 인증 요소 요구 등 추가 조치를 취했다.
Jurojin 포커는 온라인 포커 공격을 폭로한 사이버 보안 전문가 "울프"와 협력하고 있다.
그렇다면 공격자들은 어떻게 하이 스테이크 온라인 포커 선수들을 성공적으로 표적으로 삼았을까? Jurojin의 설명은 다음과 같다:
공격자는 특정 사용자에게 배포되는 업데이트 패키지를 교체했다. 일부 패키지에는 원격 접근 도구가 포함되었다.
배포된 모든 과거 소프트웨어 버전과 그 중 어떤 버전이 악성인지, 정상인지 모두 확인할 수 있었다. 이는 항상 특정 선수 그룹에 대한 선택적 공격으로, 공격자가 수동으로 실행했으며 대량 또는 자동 공격이 아니었다.
당국과 보안팀 관계자들을 위한 광범위한 조사 보고서를 보유하고 있다. 일부는 이미 보고서를 받았다.
Jurojin 팀은 사용자들에게 사과하면서 "보안이 최우선 과제"임을 강조하며 성명서를 마무리했다.
"미래를 위해 우리는 더욱 잘 대비할 것이다."

댓글
0불러오는 중...