Botnetz für 950 Dollar verbrennt Ihr KI-Guthaben – während Ihre Website online bleibt
WraithTools verkauft x47.c, ein Windows-Botnetz, dessen Drain-Modus („AI Drain“) kostenpflichtige Anfragen direkt an OpenAI und xAI schickt, bis das Guthaben eines Opfers aufgebraucht ist. Der Schaden ist keine Hypothese: Ein gestohlener Schlüssel verbrannte bei METR binnen drei Wochen Guthaben im Wert von rund 600.000 Dollar.
Vincent Jiang · 2 min read
Ein Verkäufer unter dem Namen WraithTools bewirbt x47.c, ein Windows-Botnetz mit DDoS-Funktionen, Diebstahl von Zugangsdaten, SOCKS5-Proxys und einem Drain-Modus für KI-APIs. Qrator Labs hat das Angebot anhand der Anzeige des Verkäufers, der technischen Dokumentation und von Screenshots des Kontrollpanels dokumentiert 12. Ein Angebot vom 3. August 2026 bezifferte das Basispaket auf 200 Dollar, das DDoS-Zusatzmodul auf 150 Dollar und das komplette Arsenal auf 950 Dollar 23.
Das komplette Drain-Botnetz ist für 950 Dollar gelistet
Data
| Value | |
|---|---|
| DDoS-Zusatzmodul | $150 |
| Basispaket | $200 |
| Komplettpaket | $950 |
Die Website läuft weiter, während das Konto leerläuft
Das Kontrollpanel bietet 18 Angriffsmethoden, doch der Drain ist keine Flut. Der Betreiber hinterlegt einen gültigen API-Schlüssel des Opfers und einen Modellnamen, und die Bots schicken kostenpflichtige Anfragen direkt an OpenAI, xAI oder jede kompatible Chat-API 13. Der Datenverkehr erreicht die Anwendung des Opfers nie: Die Website bleibt erreichbar, während das Konto dahinter leerläuft – und nichts, was am Rand der Website gefiltert wird, hält ihn auf 12. Die Angriffsklasse trägt sogar einen eigenen Namen: Denial of Wallet 2. Der Verkäufer preist das Ganze als Dienst an, um Chatbots und „Jarvis-artige Systeme“ der Konkurrenz in die Knie zu zwingen, und merkt an, dass automatische Aufladungen die Abbuchungen weiterlaufen lassen, nachdem das Guthaben null erreicht hat 23.
Grok sitzt auf beiden Seiten des Geschäfts
Selbst die Persistenz des Botnetzes ist an KI ausgelagert. Ein Modul namens „AI Stealth“ fragt Grok von xAI ab, um aus einer vordefinierten Liste Reparaturen zu wählen: Autostart-Einträge, geplante Aufgaben, Ausschlüsse im Windows Defender. Schlägt ein Modellaufruf fehl, greifen lokale Rückfallmechanismen; der Betreiber aktiviert das Modul, indem er einen xAI-Schlüssel in den Build einfügt 13. Das Modell desselben Anbieters hält die Malware installiert, während dessen API als namentlich genanntes Ziel des Drains firmiert. Grok 4.7 ist zu 2 Dollar pro Million Eingabe-Tokens und 6 Dollar pro Million Ausgabe-Tokens gelistet 4, und jede Anfrage des Drains rechnet dem Inhaber des Schlüssels Tarife in dieser Höhe ab.
Der Zähler ist schon einmal gelaufen
Im März stahlen Angreifer einen API-Schlüssel bei METR, der gemeinnützigen Organisation, die Frontier-Modelle evaluiert – und verbrauchten drei Wochen lang Guthaben im Wert von rund 600.000 Dollar 56. Niemand bemerkte etwas, denn METR verbrennt legitimerweise enorme Token-Mengen und hatte keinerlei Ausgabenlimits 5. Das Guthaben stammte kostenlos vom Modellanbieter, METR zahlte also nichts 6.
Die Lösung heißt Ausgabenlimit, nicht Firewall
Qrators Empfehlungen sind unspektakulär, aber wirksam: exponierte Schlüssel widerrufen, Ausgabenlimits setzen, automatische Aufladungen unter Kontrolle halten 23. Noch mehr wiegt der Vorbehalt, den Qrator selbst anbringt: Wer einen gültigen Schlüssel besitzt, könnte das per Skript auch ohne ein Botnetz erledigen, und für die beworbenen Modi zur Umgehung von Schutzmechanismen liegen keine Testergebnisse vor 2. Die Plattformen haben den Zähler gebaut, die Tokens bepreist und die Schlüssel billig gelassen. Zu beobachten bleibt, ob Ausgabenlimits zum Standard werden – und nicht bloß Option bleiben.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



