Un botnet commerciale trasforma le API AI in una bolletta
Qrator ha scoperto x47.c, un botnet Windows venduto da WraithTools che include una funzione esplicita di "AI API drain" insieme a furto di credenziali, proxying SOCKS5 e persistenza. Il punto non è bucare l’applicazione bersaglio. È far lievitare i costi del servizio AI upstream mentre il sito del cliente può restare operativo.
La funzione usa una chiave API valida per OpenAI, xAI o API chat compatibili e invia richieste billable direttamente al provider. Poiché il traffico non passa dal sito della vittima, filtrarlo lì non blocca la spesa. Il risultato è un abuso di budget, non solo un abuso dell’app. Per chi distribuisce o conserva chiavi API AI pagate, il baricentro del rischio si sposta sulla credenziale stessa.
Questa disponibilità commerciale abbassa la soglia per attacchi opportunistici contro servizi AI a pagamento. Dove esistono chiavi esposte, limiti di spesa deboli o ricariche automatiche, la perdita può arrivare senza che venga toccata la base di codice dell’applicazione.