Superuser-Alarm beim Online-Poker: Cybersicherheitsexperte warnt vor Fernzugriff-Agenten
KI-GENERIERTEin Experte schlägt Alarm: Rund 30 High-Stakes-Spieler sollen durch eine raffinierte Schadsoftware ausgespäht worden sein, die Vollzugriff auf Bildschirme und Tastaturen ermöglicht.
Die Welt des Online-Pokers wird von einem neuen Skandal erschüttert, der an die dunkelsten Zeiten der Branche erinnert. Ein unter dem Namen @wolfsec0x0 agierender Cybersicherheitsexperte verbreitete in sozialen Netzwerken Informationen über einen bösartigen Fernzugriff-Agenten. Diese Software wurde offenbar auf den Rechnern von etwa 30 professionellen Spielern platziert, die an Tischen mit besonders hohen Einsätzen agieren. Der Angriff ermöglicht es den Hintermännern, die Hole Cards der betroffenen Spieler in Echtzeit einzusehen und sogar die volle Kontrolle über Maus und Tastatur der Windows-PCs zu übernehmen.
Besonders besorgniserregend ist die technische Finesse des Angriffs. Der Agent installiert sich als Windows-Dienst unter der Bezeichnung Mesh Agent und nutzt einen Systemprozess namens PowerShield, um seine Aktivitäten zu verschleiern. Die betroffenen Dateien werden im System als versteckt markiert, sodass herkömmliche Nutzer die Infektion kaum bemerken können. Da der Angreifer den gesamten Bildschirminhalt sieht, sind nicht nur die Pokerkarten in Gefahr, sondern auch im Browser gespeicherte Passwörter, Sitzungs-Cookies und Kreditkartendaten.
Zahlen und Fakten
Die Vorwürfe basieren auf einer detaillierten Timeline, die bis in das Jahr 2024 zurückreicht. Obwohl der Experte zu Beginn seiner Enthüllungen nur 230 Follower hatte, löste die Nachricht eine Schockwelle in der Poker-Community aus. Es wird berichtet, dass der Schadcode über kompromittierte Software verteilt wurde, wobei die großen Plattformen GGPoker und ClubWPT Gold explizit als nicht beteiligt genannt wurden. Der Experte gab an, die Software-Anbieter bereits kontaktiert zu haben. In aktuellen Versionen der betroffenen Tools sei der schädliche Code laut seinen Informationen nicht mehr enthalten.
„Wir haben einen verdeckten Fernzugriff-Agenten bestätigt, der über kompromittierte Poker-Software auf den Windows-PCs der Spieler platziert wurde." - @wolfsec0x0, Cybersicherheitsexperte
Die Poker-Welt erinnert sich in diesem Zusammenhang schmerzlich an Fälle wie Potripper aus den 2000er Jahren. Damals gab es echte Superuser-Accounts, die direkt in die Serverstruktur der Anbieter integriert waren. Der aktuelle Fall scheint jedoch anders gelagert zu sein, da er auf der Infektion lokaler Endgeräte basiert. Todd Witteles wies in einer Diskussion darauf hin, dass es sich wahrscheinlich um ein Drittanbieter-Tool handelt, das viele Profis zur Analyse oder Spielunterstützung nutzen, und nicht um eine Sicherheitslücke in der Software der Pokerräume selbst.
Hintergrund
Der Markt für Online-Poker ist laut Daten von Fortune Business Insights massiv im Umbruch. Im Jahr 2025 wurde der globale Markt auf 4,33 Milliarden USD geschätzt. Für das Jahr 2026 wird bereits ein Anstieg auf 4,78 Milliarden USD prognostiziert, wobei das Wachstum bis 2034 auf über 10,5 Milliarden USD anhalten soll. Dieses Volumen zieht naturgemäß Kriminelle an. Alex Scott, Präsident von WPT Global, betonte in einem Interview, dass die Branche seit der Pandemie ein nachhaltiges Wachstum verzeichnet, auch wenn die goldene Ära der frühen 2000er Jahre nicht mehr erreicht wird. Er sieht vor allem die Regulierung als zweischneidiges Schwert, da ein großer Teil des Marktes immer noch in Grauzonen oder auf nicht regulierten Plattformen stattfindet, wo Sicherheitsstandards oft mangelhaft sind.
Was heißt das für deutsche Spieler?
Für deutsche Spieler ist die Situation eine Mahnung zur Vorsicht beim Einsatz von Hilfssoftware. Da die betroffenen 30 Spieler ausschließlich im High-Stakes-Bereich aktiv waren, ist die breite Masse der Hobbyspieler in Deutschland aktuell vermutlich nicht direkt im Visier der Angreifer. Dennoch zeigt der Vorfall, wie verwundbar Windows-Systeme gegenüber spezialisierten Trojanern sind. Deutsche Spieler sollten strikt darauf achten, nur Software zu verwenden, die mit den Richtlinien des Glücksspielstaatsvertrags 2021 (GlüStV 2021) vereinbar ist.
In Deutschland lizenzierte Anbieter, die auf der offiziellen Whitelist der Gemeinsamen Glücksspielbehörde der Länder (GGL) stehen, unterliegen strengen IT-Sicherheitsauflagen. Drittanbieter-Tools, die beispielsweise Echtzeit-Analysen oder automatisierte Spielentscheidungen ermöglichen, sind oft ohnehin verboten. Die Nutzung solcher illegalen Tools erhöht nicht nur das Risiko einer Kontosperrung, sondern, wie dieser Fall zeigt, auch die Gefahr, Opfer von Spyware zu werden. Ein sicheres System zeichnet sich dadurch aus, dass keine fremden Skripte oder zweifelhaften Analyse-Tools Zugriff auf den Spielclient erhalten.
Was das für GGL-Casinos heißt
Für Betreiber mit einer GGL-Lizenz bedeutet dieser Vorfall eine Verschärfung der Aufklärungspflicht. Deutsche Plattformen müssen sicherstellen, dass ihre Clients vor Angriffen durch externe Prozesse geschützt sind. Da der Mesh Agent als Windows-Dienst agiert, sind die Sicherheitsabteilungen gefordert, ihre Integritätsprüfungen zu aktualisieren. Der GlüStV 2021 sieht vor, dass Manipulationen jeglicher Art unterbunden werden müssen. Das LUGAS-System überwacht zwar Einzahlungen und Spielzeiten, kann aber eine Infektion auf dem privaten PC des Spielers nicht verhindern. Anbieter sollten daher ihre Nutzer aktiv vor der Installation von inoffiziellen Add-ons warnen.
Häufige Fragen
Was ist ein Superuser beim Online-Poker?
Ein Superuser ist ein Akteur, der die verdeckten Karten seiner Gegner sehen kann und so einen unfairen Vorteil erlangt. Im aktuellen Fall geschah dies durch eine Schadsoftware, die den Bildschirminhalt der Opfer an einen Angreifer überträgt.
Welche Spieler sind von dem aktuellen Angriff betroffen?
Laut dem Experten @wolfsec0x0 sind etwa 30 Spieler betroffen, die alle im High-Stakes-Bereich, also um sehr hohe Geldbeträge, spielen. Hobbyspieler scheinen nach jetzigem Stand nicht das primäre Ziel des Angriffs gewesen zu sein.
Sind Plattformen wie GGPoker sicher?
Der Bericht stellt klar, dass GGPoker und ClubWPT Gold nicht direkt involviert sind und ihre Software nicht kompromittiert wurde. Das Problem liegt vielmehr bei Drittanbieter-Tools, die Spieler zusätzlich auf ihren PCs installiert haben.
Wie kann ich mich vor solcher Schadsoftware schützen?
Nutzer sollten keine dubiose Hilfssoftware oder Analyse-Tools von Drittanbietern installieren und ihre Windows-Sicherheitseinstellungen aktuell halten. Es ist ratsam, Passwörter regelmäßig zu ändern und keine Anmeldedaten im Browser zu speichern.
Was bedeutet das für die rechtliche Lage in Deutschland?
In Deutschland lizenzierte Anbieter auf der GGL-Whitelist bieten durch staatliche Aufsicht den höchsten Schutz vor Betrug. Wer sich an die Regeln des GlüStV 2021 hält und auf illegale Zusatzprogramme verzichtet, minimiert das Risiko für solche Sicherheitslücken erheblich.
Teilen
Über die Autorin

Lisa Lustich
Chefredakteurin & Casino-Testerin
Lisa Lustich testet seit 1997 deutschsprachige Online-Casinos und leitet die Redaktion von Lustich.de. Über 400 veröffentlichte Reviews, zertifizierte Spielerschutz-Beraterin (BZgA-Schulung 2019).
Alle Artikel von Lisa Lustich →Quellen & weiterführende Links
Whitelist erlaubter Online-Anbieter
Redaktionsrichtlinien Lustich.de
BZgA Spielsucht-Hotline: 0800 1 372 700
Glücksspiel kann süchtig machen. Spielen Sie verantwortungsbewusst. Hilfe und Beratung unter 0800 1 372 700 (BZgA, kostenlos & anonym).
Verwandte Themen
Weiterführende Artikel
KI-GENERIERTSkill Games im Fokus: Warum Online-Geschicklichkeitsspiele kein Glücksspiel sind
Experten diskutieren auf der G2E 2026 über die Abgrenzung von Online-Skill-Games zu traditionellen Slots. Während Behörden oft mit Gesetzen aus den 1950er Jahren arbeiten, fordert die Branche moderne Regeln.
KI-GENERIERTIGT modernisiert Soboba Casino Resort mit ADVANTAGE X System
International Game Technology PLC liefert das moderne Managementsystem ADVANTAGE X an das kalifornische Soboba Casino Resort, um Spielabläufe effizienter zu gestalten.
KI-GENERIERTEntain CEE setzt auf lokale Tiefe und KI: Ivan Gojic über die Zukunft des Wettens
Ivan Gojic, Chief Strategy Officer bei Entain CEE, erklärt, warum Technologie allein kein Vorteil ist und wie die Migration von STS den Fokus auf lokale Märkte in Polen und Kroatien schärft.











