Un botnet à 950 dollars siphonne vos crédits IA pendant que votre site reste en ligne
WraithTools vend x47.c, un botnet Windows dont le mode de siphonnage IA envoie des requêtes facturables directement chez OpenAI et xAI jusqu'à épuisement des crédits de la victime. La perte n'a rien d'hypothétique : une seule clé volée a brûlé environ 600 000 dollars de crédits chez METR en trois semaines.
Vincent Jiang · 2 min read
Un vendeur opérant sous le nom de WraithTools commercialise x47.c, un botnet Windows combinant DDoS, vol d'identifiants, proxys SOCKS5 et un mode de siphonnage des crédits d'API d'IA. Qrator Labs a documenté l'offre à partir de l'annonce du vendeur, de sa documentation technique et de captures d'écran de son panneau de contrôle 12. Une annonce datée du 3 août 2026 affichait la formule de base à 200 dollars, l'option DDoS à 150 dollars et l'arsenal complet à 950 dollars 23.
Le botnet de siphonnage IA complet s'affiche à 950 dollars
Data
| Value | |
|---|---|
| Option DDoS | $150 |
| Formule de base | $200 |
| Pack complet | $950 |
Le site reste en ligne pendant que le compte se vide
Le panneau de contrôle propose 18 méthodes d'attaque, et le siphonnage n'a rien d'une inondation. L'opérateur fournit une clé d'API valide de la victime et le nom d'un modèle ; les bots envoient alors des requêtes facturables directement à OpenAI, à xAI ou à toute API de chat compatible 13. Ce trafic ne transite jamais par l'application de la victime : le site reste joignable pendant que le compte qui se cache derrière se vide, et aucun filtrage en périphérie du site ne l'arrête 12. Cette classe d'attaque a même un nom : le « déni de portefeuille » (denial of wallet) 2. Le vendeur le présente comme un service pour mettre à genoux les chatbots concurrents et les « systèmes à la Jarvis », et relève que les rechargements automatiques entretiennent la facturation après que le solde est tombé à zéro 23.
Grok des deux côtés du comptoir
La persistance du botnet, elle, est sous-traitée à l'IA. Un module de « furtivité IA » (AI stealth) sollicite le Grok de xAI pour choisir des réparations dans une liste prédéfinie — entrées au démarrage, tâches planifiées, exclusions Windows Defender —, avec des solutions de repli locales en cas d'échec de l'appel au modèle ; l'opérateur l'active en collant une clé xAI dans le build 13. Le modèle de ce même fournisseur maintient le logiciel malveillant en place pendant que son API figure parmi les cibles désignées du siphonnage. Grok 4.7 est affiché à 2 dollars par million de tokens en entrée et 6 dollars par million en sortie 4, et chaque requête de siphonnage facture le détenteur de la clé à des tarifs de cet ordre.
Le compteur a déjà tourné une fois
En mars, des attaquants ont dérobé une clé d'API à METR, l'organisation à but non lucratif qui évalue les modèles de pointe. En trois semaines, ils ont brûlé quelque 600 000 dollars de crédits 56. Personne ne s'en est aperçu : METR brûle en toute légitimité d'énormes volumes de tokens et n'avait fixé aucun plafond de dépense 5. Les crédits avaient été fournis gratuitement par le fournisseur de modèles : METR n'a donc rien déboursé 6.
La parade : un plafond de dépense, pas un pare-feu
Les recommandations de Qrator sont d'une platitude efficace : révoquer les clés exposées, fixer des plafonds de dépense, encadrer les rechargements automatiques 23. Sa propre mise en garde compte davantage : quiconque détient une clé d'API valide pourrait reproduire l'attaque avec un simple script, sans botnet, et les modes de contournement des protections annoncés ne s'accompagnent d'aucun résultat de test 2. Les plateformes ont construit le compteur, tarifé les tokens et laissé les clés bradées. À surveiller : que les plafonds de dépense deviennent un réglage par défaut plutôt qu'une option.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



