Botnet de US$ 950 queima créditos de IA enquanto o site segue no ar
A WraithTools vende o x47.c, uma botnet para Windows cujo modo de drenagem de IA envia chamadas faturáveis direto para a OpenAI e a xAI até os créditos da vítima se esgotarem. O prejuízo não é hipotético: uma chave roubada queimou cerca de US$ 600 mil em créditos da METR em três semanas.
Vincent Jiang · 2 min read
Um vendedor que atende pelo nome de WraithTools anuncia o x47.c, uma botnet para Windows com DDoS, roubo de credenciais, proxies SOCKS5 e um modo de drenagem de API de IA. A Qrator Labs documentou a oferta a partir do anúncio do vendedor, da documentação técnica e de capturas de tela do painel 12. Um anúncio datado de 3 de agosto de 2026 precificava o pacote básico em US$ 200, o adicional de DDoS em US$ 150 e o arsenal completo em US$ 950 23.
Botnet completa de drenagem de IA é anunciada por US$ 950
Data
| Value | |
|---|---|
| Adicional de DDoS | $150 |
| Pacote básico | $200 |
| Pacote completo | $950 |
O site segue no ar enquanto a conta se esvazia
O painel de controle oferece 18 métodos de ataque, e a drenagem não é uma inundação. O operador fornece uma chave de API válida da vítima e o nome de um modelo, e os bots enviam chamadas faturáveis direto para a OpenAI, a xAI ou qualquer API de chat compatível 13. O tráfego nunca toca a aplicação da vítima: o site permanece acessível enquanto a conta que o sustenta se esvazia, e nenhum filtro na borda do site detém o ataque 12. A classe de ataque até tem nome: negação de carteira (denial of wallet) 2. O vendedor promove o serviço como uma ferramenta para quebrar as pernas dos chatbots rivais e de “sistemas estilo Jarvis”, e observa que as recargas automáticas mantêm as cobranças correndo depois que o saldo chega a zero 23.
O Grok está dos dois lados do balcão
A própria persistência da botnet é terceirizada para a IA. Um módulo “AI stealth” recorre ao Grok, da xAI, para escolher reparos em uma lista predefinida — entradas de inicialização, tarefas agendadas, exclusões do Windows Defender —, com alternativas locais quando a chamada ao modelo falha; o operador o ativa colando uma chave da xAI no build 13. O modelo do mesmo fornecedor mantém o malware instalado enquanto sua API é um dos alvos declarados da drenagem. O Grok 4.7 é listado a US$ 2 por milhão de tokens de entrada e US$ 6 por milhão de tokens de saída 4, e cada chamada da drenagem cobra do dono da chave tarifas como essas.
O taxímetro já rodou uma vez
Em março, atacantes roubaram uma chave de API da METR, a organização sem fins lucrativos que avalia modelos de fronteira, e passaram três semanas consumindo créditos no valor de cerca de US$ 600 mil 56. Ninguém percebeu: a METR queima, legitimamente, volumes enormes de tokens e não tinha limites de gastos 5. Os créditos tinham vindo de graça do provedor do modelo — a METR não pagou nada 6.
A solução é um limite de gastos, não um firewall
A orientação da Qrator é sem graça e eficaz: revogar chaves expostas, definir limites de gastos e controlar as recargas automáticas 23. Mais importante é a ressalva da própria Qrator — qualquer pessoa de posse de uma chave válida poderia fazer o mesmo com um script, sem precisar de botnet, e os modos anunciados para burlar proteções não trazem resultados de testes 2. As plataformas montaram o taxímetro, precificaram os tokens e deixaram as chaves baratas. Vale acompanhar se os limites de gastos se tornam o padrão, e não uma opção.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



