Botnetz für 950 Dollar verbrennt Ihr KI-Guthaben – während Ihre Website online bleibt

WraithTools verkauft x47.c, ein Windows-Botnetz, dessen Drain-Modus („AI Drain“) kostenpflichtige Anfragen direkt an OpenAI und xAI schickt, bis das Guthaben eines Opfers aufgebraucht ist. Der Schaden ist keine Hypothese: Ein gestohlener Schlüssel verbrannte bei METR binnen drei Wochen Guthaben im Wert von rund 600.000 Dollar.

Original lesen

In this storyOpenAIxAI
Vincent JiangVincent Jiang · 2 min read
Share
Das OpenAI-Logo und die Website, durch eine Lupe betrachtet, auf einem leuchtend violetten Bildschirm
1 / 6Slide 1 of 6
OpenAI unter der Lupe: einer der Chat-API-Anbieter, bei denen der Drain-Modus von x47.c über den Schlüssel eines Opfers abrechnet.

Ein Verkäufer unter dem Namen WraithTools bewirbt x47.c, ein Windows-Botnetz mit DDoS-Funktionen, Diebstahl von Zugangsdaten, SOCKS5-Proxys und einem Drain-Modus für KI-APIs. Qrator Labs hat das Angebot anhand der Anzeige des Verkäufers, der technischen Dokumentation und von Screenshots des Kontrollpanels dokumentiert 12. Ein Angebot vom 3. August 2026 bezifferte das Basispaket auf 200 Dollar, das DDoS-Zusatzmodul auf 150 Dollar und das komplette Arsenal auf 950 Dollar 23.

Das komplette Drain-Botnetz ist für 950 Dollar gelistet

$0$200$400$600$800$1,000DDoS-Zusatzmodul$150Basispaket$200Komplettpaket$950
Data
Value
DDoS-Zusatzmodul$150
Basispaket$200
Komplettpaket$950
Beworbene Preise in US-Dollar für das Botnetz x47.c, laut einem Angebot vom 3. August 2026, dokumentiert von Qrator Labs.1,3

Die Website läuft weiter, während das Konto leerläuft

Das Kontrollpanel bietet 18 Angriffsmethoden, doch der Drain ist keine Flut. Der Betreiber hinterlegt einen gültigen API-Schlüssel des Opfers und einen Modellnamen, und die Bots schicken kostenpflichtige Anfragen direkt an OpenAI, xAI oder jede kompatible Chat-API 13. Der Datenverkehr erreicht die Anwendung des Opfers nie: Die Website bleibt erreichbar, während das Konto dahinter leerläuft – und nichts, was am Rand der Website gefiltert wird, hält ihn auf 12. Die Angriffsklasse trägt sogar einen eigenen Namen: Denial of Wallet 2. Der Verkäufer preist das Ganze als Dienst an, um Chatbots und „Jarvis-artige Systeme“ der Konkurrenz in die Knie zu zwingen, und merkt an, dass automatische Aufladungen die Abbuchungen weiterlaufen lassen, nachdem das Guthaben null erreicht hat 23.

Grok sitzt auf beiden Seiten des Geschäfts

Selbst die Persistenz des Botnetzes ist an KI ausgelagert. Ein Modul namens „AI Stealth“ fragt Grok von xAI ab, um aus einer vordefinierten Liste Reparaturen zu wählen: Autostart-Einträge, geplante Aufgaben, Ausschlüsse im Windows Defender. Schlägt ein Modellaufruf fehl, greifen lokale Rückfallmechanismen; der Betreiber aktiviert das Modul, indem er einen xAI-Schlüssel in den Build einfügt 13. Das Modell desselben Anbieters hält die Malware installiert, während dessen API als namentlich genanntes Ziel des Drains firmiert. Grok 4.7 ist zu 2 Dollar pro Million Eingabe-Tokens und 6 Dollar pro Million Ausgabe-Tokens gelistet 4, und jede Anfrage des Drains rechnet dem Inhaber des Schlüssels Tarife in dieser Höhe ab.

Der Zähler ist schon einmal gelaufen

Im März stahlen Angreifer einen API-Schlüssel bei METR, der gemeinnützigen Organisation, die Frontier-Modelle evaluiert – und verbrauchten drei Wochen lang Guthaben im Wert von rund 600.000 Dollar 56. Niemand bemerkte etwas, denn METR verbrennt legitimerweise enorme Token-Mengen und hatte keinerlei Ausgabenlimits 5. Das Guthaben stammte kostenlos vom Modellanbieter, METR zahlte also nichts 6.

Die Lösung heißt Ausgabenlimit, nicht Firewall

Qrators Empfehlungen sind unspektakulär, aber wirksam: exponierte Schlüssel widerrufen, Ausgabenlimits setzen, automatische Aufladungen unter Kontrolle halten 23. Noch mehr wiegt der Vorbehalt, den Qrator selbst anbringt: Wer einen gültigen Schlüssel besitzt, könnte das per Skript auch ohne ein Botnetz erledigen, und für die beworbenen Modi zur Umgehung von Schutzmechanismen liegen keine Testergebnisse vor 2. Die Plattformen haben den Zähler gebaut, die Tokens bepreist und die Schlüssel billig gelassen. Zu beobachten bleibt, ob Ausgabenlimits zum Standard werden – und nicht bloß Option bleiben.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio