Înapoi la Noutăți
Amenințări

Botnet Nou Drenează Creditele AI Plătite ale Victimelor

Un botnet Windows promovat pe forumuri underground pentru până la 950$ nu doar fură date — poate cheltui creditele AI plătite ale victimei până la epuizarea contului, pe lângă atacuri DDoS și abuz de proxy.

Botnet Nou Drenează Creditele AI Plătite ale Victimelor

Un botnet Windows documentat recent, vândut sub numele x47.c "Fast Flux Edition," adaugă o capacitate neobișnuită peste arsenalul clasic de malware: în loc să fure doar date sau să inunde o țintă cu trafic, poate cheltui creditele API AI plătite de victimă până când soldul — sau portofelul — rămâne gol.

Ce s-a întâmplat

Botnetul a fost promovat pe forumuri underground începând de la începutul lunii august 2026, cu prețuri raportate de aproximativ 200$ pentru pachetul de bază, 150$ pentru un modul opțional de DDoS și 950$ pentru pachetul complet. Cercetătorii în securitate care au analizat anunțul și un panou de comandă și control asociat nu au găsit dovezi despre câte mașini sunt infectate, cât de mare este capacitatea reală de atac controlată de operatori sau pierderi financiare confirmate legate de acest instrument. Ce este documentat este design-ul: un implant Windows modular construit pentru a combina furtul, întreruperea serviciilor și — elementul nou — abuzul de facturare împotriva conturilor de furnizori AI.

Funcția de "drenare AI" necesită o cheie API validă asociată contului care va fi taxat. Odată ce operatorul furnizează o cheie și alege un model țintă, mașinile infectate trimit cereri direct către furnizorul de AI — ocolind complet site-ul sau aplicația proprie a victimei. Modul documentat vizează OpenAI, xAI și API-uri de chat compatibile.

De ce contează

Fiecare cerere acceptată către un cont AI plătit consumă credite sau generează o taxă. Cercetătorii descriu acest risc drept "denial-of-wallet" (epuizarea portofelului), diferit de un atac de tip denial-of-service: un site sau o aplicație vizată poate rămâne online și accesibilă în timp ce funcțiile bazate pe AI — chatboți, triaj automatizat, logică de tranzacționare, fluxuri de conținut — încetează să funcționeze în momentul în care contul atinge limita de sold sau de cheltuieli. Pentru că cererile merg direct către furnizorul de AI, ele nu ating deloc infrastructura proprie a țintei, așa că filtrarea traficului sau un firewall de aplicații web nu oferă nicio protecție. Setările de reîncărcare automată, menite să mențină un serviciu funcțional, ar putea de fapt să prelungească drenarea și să genereze o factură și mai mare înainte ca cineva să observe.

Anunțul vânzătorului promovează și furtul de portofele și token-uri de servicii AI, dar nu există dovezi, în această relatare, că token-urile furate sunt convertite automat în credențiale API utilizabile pentru funcția de drenare — diferența dintre "promovat" și "demonstrat" merită reținută. Separat, un caz documentat legat de o cheie API Gemini furată a arătat utilizare neautorizată care a generat peste 82.000$ în taxe în două zile; acel incident nu are legătură cu x47.c și nu stabilește ce a costat de fapt acest botnet pe cineva, dar ilustrează cât de costisitoare poate deveni o cheie AI expusă.

Dincolo de componenta de drenare AI, panoul oferă un set de instrumente familiar: inundații HTTP, atacuri prin conexiuni lente, inundații TCP/UDP, stres pe conexiuni TLS și metode bazate pe reflecție, fiecare bot rulând un singur atac la un moment dat și trecând la servere de comandă alternative dacă cel principal cedează. Panoul gestionează, potrivit raportării, șase domenii și opt adrese IP fără a le expune valorile — o configurație de tip fast-flux menită să mențină infrastructura de comandă rezilientă, deși mai multe nume de gazdă pot ajunge, în cele din urmă, la un singur server.

Un modul de tip "stealth" folosește, potrivit raportării, xAI Grok pentru a evalua o gazdă infectată și a alege dintr-o listă prestabilită de acțiuni de întreținere — de exemplu, ce metodă de persistență (intrări la pornire, sarcini programate) să folosească drept rezervă dacă alta eșuează. Selecția țintelor rămâne la latitudinea operatorului uman; componenta AI ajută doar malware-ul să se comporte mai fiabil pe mașinile pe care le controlează deja. Alte module colectează date din browser și transformă sistemele compromise în proxy-uri SOCKS5, permițând operatorilor să direcționeze traficul prin rețelele victimelor și să gestioneze de la distanță materialul furat.

Ce este de făcut

  • Tratați orice cheie API AI drept o credențială sensibilă: stocați-o precum o parolă, limitați-i domeniul de acțiune la strictul necesar și rotiți-o la orice suspiciune de expunere.
  • Stabiliți limite ferme de cheltuieli pe conturile furnizorilor de AI și gândiți-vă bine înainte de a activa reîncărcarea automată, care poate transforma o tentativă de drenare într-o factură mai mare, nu într-o întrerupere de serviciu.
  • Monitorizați utilizarea API AI pentru creșteri bruște de volum sau cost provenite din intervale IP necunoscute sau la ore neobișnuite.
  • Dacă o gazdă prezintă semne de compromitere, izolați-o, eliminați mecanismele de persistență și considerați compromise toate credențialele, cookie-urile și token-urile stocate pe acea mașină — revocați-le și reemiteți-le, nu vă bazați doar pe curățare.
  • Pregătiți-vă pentru scenarii combinate: un singur mediu compromis poate confrunta simultan furt de credențiale, inundații de rețea și abuz de facturare AI.

Acest raport documentează un set de instrumente de atac disponibil, nu un val confirmat de campanii reușite. Avertismentul de fond rămâne valabil: un cont AI plătit este acum o resursă suplimentară pe care atacatorii o pot epuiza, chiar și atunci când site-ul sau serviciul din fața lui rămâne funcțional.

DISTRIBUIE