Botnet de US$ 950 queima créditos de IA enquanto o site segue no ar

A WraithTools vende o x47.c, uma botnet para Windows cujo modo de drenagem de IA envia chamadas faturáveis direto para a OpenAI e a xAI até os créditos da vítima se esgotarem. O prejuízo não é hipotético: uma chave roubada queimou cerca de US$ 600 mil em créditos da METR em três semanas.

Ler o original

In this storyOpenAIxAI
Vincent JiangVincent Jiang · 2 min read
Share
Logotipo e site da OpenAI vistos através de uma lupa sobre uma tela de roxo vibrante
1 / 6Slide 1 of 6
A OpenAI, uma das provedoras de API de chat contra as quais o modo de drenagem do x47.c cobra a chave da vítima, sob uma lupa.

Um vendedor que atende pelo nome de WraithTools anuncia o x47.c, uma botnet para Windows com DDoS, roubo de credenciais, proxies SOCKS5 e um modo de drenagem de API de IA. A Qrator Labs documentou a oferta a partir do anúncio do vendedor, da documentação técnica e de capturas de tela do painel 12. Um anúncio datado de 3 de agosto de 2026 precificava o pacote básico em US$ 200, o adicional de DDoS em US$ 150 e o arsenal completo em US$ 950 23.

Botnet completa de drenagem de IA é anunciada por US$ 950

$0$200$400$600$800$1,000Adicional de DDoS$150Pacote básico$200Pacote completo$950
Data
Value
Adicional de DDoS$150
Pacote básico$200
Pacote completo$950
Preços anunciados, em dólares, da botnet x47.c, segundo anúncio do vendedor datado de 3 de agosto de 2026 e documentado pela Qrator Labs.1,3

O site segue no ar enquanto a conta se esvazia

O painel de controle oferece 18 métodos de ataque, e a drenagem não é uma inundação. O operador fornece uma chave de API válida da vítima e o nome de um modelo, e os bots enviam chamadas faturáveis direto para a OpenAI, a xAI ou qualquer API de chat compatível 13. O tráfego nunca toca a aplicação da vítima: o site permanece acessível enquanto a conta que o sustenta se esvazia, e nenhum filtro na borda do site detém o ataque 12. A classe de ataque até tem nome: negação de carteira (denial of wallet) 2. O vendedor promove o serviço como uma ferramenta para quebrar as pernas dos chatbots rivais e de “sistemas estilo Jarvis”, e observa que as recargas automáticas mantêm as cobranças correndo depois que o saldo chega a zero 23.

O Grok está dos dois lados do balcão

A própria persistência da botnet é terceirizada para a IA. Um módulo “AI stealth” recorre ao Grok, da xAI, para escolher reparos em uma lista predefinida — entradas de inicialização, tarefas agendadas, exclusões do Windows Defender —, com alternativas locais quando a chamada ao modelo falha; o operador o ativa colando uma chave da xAI no build 13. O modelo do mesmo fornecedor mantém o malware instalado enquanto sua API é um dos alvos declarados da drenagem. O Grok 4.7 é listado a US$ 2 por milhão de tokens de entrada e US$ 6 por milhão de tokens de saída 4, e cada chamada da drenagem cobra do dono da chave tarifas como essas.

O taxímetro já rodou uma vez

Em março, atacantes roubaram uma chave de API da METR, a organização sem fins lucrativos que avalia modelos de fronteira, e passaram três semanas consumindo créditos no valor de cerca de US$ 600 mil 56. Ninguém percebeu: a METR queima, legitimamente, volumes enormes de tokens e não tinha limites de gastos 5. Os créditos tinham vindo de graça do provedor do modelo — a METR não pagou nada 6.

A solução é um limite de gastos, não um firewall

A orientação da Qrator é sem graça e eficaz: revogar chaves expostas, definir limites de gastos e controlar as recargas automáticas 23. Mais importante é a ressalva da própria Qrator — qualquer pessoa de posse de uma chave válida poderia fazer o mesmo com um script, sem precisar de botnet, e os modos anunciados para burlar proteções não trazem resultados de testes 2. As plataformas montaram o taxímetro, precificaram os tokens e deixaram as chaves baratas. Vale acompanhar se os limites de gastos se tornam o padrão, e não uma opção.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio