Ботнет за $950 сжигает ваши кредиты на ИИ, пока сайт работает
WraithTools продает x47.c — ботнет для Windows, чей режим слива ИИ-кредитов шлет платные запросы напрямую в OpenAI и xAI, пока у жертвы не кончатся кредиты. Потеря не гипотетична: один украденный ключ за три недели сжег у METR кредиты примерно на $600 тыс.
Vincent Jiang · 2 min read
Продавец под ником WraithTools рекламирует x47.c — ботнет для Windows с DDoS-атаками, кражей учетных данных, SOCKS5-прокси и режимом слива ИИ-кредитов через API. Специалисты Qrator Labs описали предложение на основе рекламных материалов продавца, технической документации и скриншотов панели управления 12. Объявление от 3 августа 2026 года оценивает базовый пакет в $200, DDoS-модуль в $150, а полный арсенал — в $950 23.
Полный комплект ботнета для слива ИИ-кредитов — $950
Data
| Value | |
|---|---|
| DDoS-модуль | $150 |
| Базовый пакет | $200 |
| Полный пакет | $950 |
Сайт работает, пока аккаунт пустеет
В панели управления — 18 методов атаки, но слив — не лавина запросов. Оператор задает действующий API-ключ жертвы и название модели, и боты шлют платные запросы напрямую в OpenAI, xAI или любой совместимый чат-API 13. Трафик не касается приложения жертвы: сайт остается доступным, пока опустошается стоящий за ним аккаунт, и фильтры на периметре сайта против него бессильны 12. У этого класса атак есть даже собственное имя — «отказ кошелька» (denial of wallet) 2. Продавец позиционирует это как услугу по подрезанию поджилок чат-ботам конкурентов и «системам в духе Джарвиса» и отмечает, что автопополнение продолжает списания и после того, как баланс ушел в ноль 23.
Grok по обе стороны сделки
Само закрепление ботнета в системе отдано ИИ на аутсорс. Модуль «AI-стелс» обращается к Grok компании xAI, чтобы выбрать «ремонт» из заранее заданного перечня: записи автозагрузки, задания планировщика, исключения Windows Defender; если вызов модели срывается, срабатывают локальные запасные механизмы. Оператор включает функцию, вставив в сборку ключ xAI 13. Модель одного и того же вендора удерживает вредоносную программу установленной, тогда как его же API значится среди названных целей слива. Grok 4.7 стоит $2 за 1 млн входных токенов и $6 за 1 млн выходных 4, и каждый запрос слива списывает деньги с владельца ключа по таким тарифам.
Счетчик уже успели накрутить
В марте злоумышленники украли API-ключ у METR — некоммерческой организации, оценивающей передовые ИИ-модели, — и три недели расходовали кредиты примерно на $600 тыс. 56. Никто этого не заметил: METR легитимно сжигает огромные объемы токенов, а лимитов расходов у организации не было 5. Кредиты достались METR бесплатно от разработчика моделей, так что организация ничего не заплатила 6.
Лекарство — лимит расходов, а не межсетевой экран
Рекомендации Qrator Labs прозаичны, но действенны: отозвать скомпрометированные ключи, установить лимиты расходов, взять под контроль автопополнение 23. Куда важнее собственная оговорка компании: любой, у кого есть действующий ключ, может провернуть то же самое скриптом и без ботнета, а рекламируемые режимы обхода защиты не подкреплены ни одним результатом тестов 2. Платформы построили этот счетчик, назначили цену токенам — и оставили ключи дешевыми. Остается следить, станут ли лимиты расходов параметром по умолчанию, а не опцией.
Deepdive
AI-generated from this story and its cited sources. Not investment advice.



