950 डॉलर का बॉटनेट: आपकी साइट चलती रहेगी, एआई क्रेडिट जलते रहेंगे
WraithTools नाम का विक्रेता x47.c बेचता है — एक विंडोज़ बॉटनेट, जिसका एआई ड्रेन मोड बिलिंग वाले रिक्वेस्ट सीधे ओपनएआई और xAI को भेजता रहता है, जब तक शिकार के क्रेडिट खत्म नहीं हो जाते। यह नुकसान काल्पनिक नहीं है: चोरी हुई एक की ने METR में तीन हफ्तों में करीब 6 लाख डॉलर के क्रेडिट जला दिए।
Vincent Jiang · 2 min read
WraithTools नाम से एक विक्रेता x47.c बेच रहा है — विंडोज़ का बॉटनेट (botnet), जिसमें डीडीओस (DDoS), क्रेडेंशियल चोरी, SOCKS5 प्रॉक्सी और एआई एपीआई (API) ड्रेन मोड शामिल हैं। Qrator Labs ने विक्रेता के विज्ञापन, टेक्निकल डॉक्यूमेंटेशन और पैनल के स्क्रीनशॉट के आधार पर इस ऑफर का दस्तावेजीकरण किया है 12। 3 अगस्त 2026 की एक लिस्टिंग के मुताबिक बेस पैकेज की कीमत 200 डॉलर है, डीडीओस ऐड-ऑन 150 डॉलर और पूरा शस्त्रागार 950 डॉलर 23।
एआई-ड्रेन बॉटनेट का फुल पैकेज 950 डॉलर में लिस्टेड
Data
| Value | |
|---|---|
| डीडीओस ऐड-ऑन | $150 |
| बेस पैकेज | $200 |
| फुल पैकेज | $950 |
साइट चलती रहती है, अकाउंट खाली होता रहता है
कंट्रोल पैनल 18 तरह के अटैक मेथड ऑफर करता है, लेकिन ड्रेन कोई फ्लड अटैक नहीं है। ऑपरेटर शिकार की वैध एपीआई की और एक मॉडल का नाम देता है, और बॉट बिलिंग वाले रिक्वेस्ट सीधे ओपनएआई, xAI या किसी भी कंपैटिबल चैट एपीआई पर भेजते रहते हैं 13। यह ट्रैफिक शिकार के एप्लिकेशन तक पहुंचता ही नहीं। नतीजा: पीछे वाला अकाउंट खाली होता रहता है, पर साइट तक पहुंच बनी रहती है — और साइट के एज पर लगाए गए कोई भी फिल्टर इसे नहीं रोक पाते 12। इस किस्म के अटैक का एक नाम भी है: डिनायल ऑफ वॉलेट (denial of wallet) 2। विक्रेता इसे प्रतिद्वंद्वियों के चैटबॉट और "जार्विस-स्टाइल सिस्टम" को घुटने टेकवाने की सर्विस बताकर बेचता है, और यह भी बताता है कि बैलेंस शून्य होने के बाद भी ऑटोमैटिक टॉप-अप चार्ज चलाए रखता है 23।
ग्रॉक सौदे के दोनों तरफ खड़ा है
बॉटनेट की अपनी पर्सिस्टेंस (persistence यानी सिस्टम में टिके रहना) भी एआई को आउटसोर्स की गई है। "एआई स्टेल्थ" (AI stealth) मॉड्यूल xAI के ग्रॉक को कॉल करके पहले से तय लिस्ट से मरम्मत के तरीके चुनता है — स्टार्टअप एंट्री, शेड्यूल्ड टास्क, विंडोज़ डिफेंडर एक्सक्लूज़न — और मॉडल कॉल फेल होने पर लोकल फॉलबैक पर चल पड़ता है। ऑपरेटर बिल्ड में एक xAI की पेस्ट करके इसे चालू कर देता है 13। यानी एक ही वेंडर का मॉडल मैलवेयर को इंस्टॉल रखता है, जबकि उसी की एपीआई ड्रेन का नामित निशाना है। ग्रॉक 4.7 की कीमत 10 लाख इनपुट टोकन पर 2 डॉलर और 10 लाख आउटपुट टोकन पर 6 डॉलर है 4, और ड्रेन का हर रिक्वेस्ट की के मालिक के लिए इसी तरह के रेट पर बिल बनाता है।
मीटर पहले ही एक बार चल चुका है
मार्च में फ्रंटियर मॉडलों का मूल्यांकन करने वाली नॉनप्रॉफिट संस्था METR से हमलावरों ने एक एपीआई की चुरा ली और तीन हफ्ते तक करीब 6 लाख डॉलर के क्रेडिट जलाते रहे 56। किसी का ध्यान ही नहीं गया, क्योंकि METR अपने वैध काम में ही भारी मात्रा में टोकन जलाता है और खर्च पर उसकी कोई सीमा नहीं थी 5। क्रेडिट मॉडल प्रोवाइडर से मुफ्त मिले थे, इसलिए METR की जेब से एक पैसा नहीं गया 6।
इलाज फायरवॉल नहीं, खर्च की सीमा है
Qrator Labs की सलाह ऊबाऊ है, पर असरदार भी: एक्सपोज़्ड कीज़ रिवोक करें, खर्च की सीमा तय करें, ऑटोमैटिक टॉप-अप पर लगाम कसें 23। लेकिन उसकी अपनी चेतावनी इससे भी ज्यादा अहम है: जिसके पास भी वैध की पड़ी हो, वह बॉटनेट के बिना भी एक स्क्रिप्ट से यह सब कर सकता है, और विज्ञापनों में दिखाए जा रहे प्रोटेक्शन-बायपास मोड्स के पास कोई टेस्ट रिजल्ट नहीं हैं 2। मीटर इन्हीं प्लेटफॉर्मों ने लगाया, टोकन के रेट इन्होंने ही तय किए और कीज़ को सस्ता छोड़ दिया। अब देखना यह है कि खर्च की सीमा किसी विकल्प भर की तरह रहती है या डिफॉल्ट बन जाती है।
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



