A noticia eu achei aqui:
http://www.securiteam.com/windowsntfocus/5OP0B15P5W.html
Objetivo: Como a noticia tem um bom tempo e não houve devida atenção pelo suporte da Party Poker com a segurança do seu software. Fica aqui para discursão.
A PartyGaming Partypoker programa cliente pode ser forçada a baixar uma atualização malicioso. Este é um resultado da Partypoker cliente não devidamente confirmando a autenticidade do servidor de rede ou atualizar o executável atualizar os arquivos propriamente ditos. Quando transferir uma actualização, em primeiro lugar o programa cliente resolve o endereço de DNS da atualização anfitrião. Em seguida, ele estabelece uma conexão TCP na porta 80 do endereço IP previamente resolvidos. Em seguida, ele envia uma solicitação HTTP para um arquivo EXE no âmbito da web do servidor Downloads diretório. Após receber a resposta HTTP, a solicitação de executável portátil é escrito para o disco e executados.