Minacce · 2 ore fa

Un botnet commerciale trasforma le API AI in una bolletta

Qrator ha scoperto x47.c, un botnet Windows venduto da WraithTools che include una funzione esplicita di "AI API drain" insieme a furto di credenziali, proxying SOCKS5 e persistenza. Il punto non è bucare l’applicazione bersaglio. È far lievitare i costi del servizio AI upstream mentre il sito del cliente può restare operativo.

La funzione usa una chiave API valida per OpenAI, xAI o API chat compatibili e invia richieste billable direttamente al provider. Poiché il traffico non passa dal sito della vittima, filtrarlo lì non blocca la spesa. Il risultato è un abuso di budget, non solo un abuso dell’app. Per chi distribuisce o conserva chiavi API AI pagate, il baricentro del rischio si sposta sulla credenziale stessa.

Questa disponibilità commerciale abbassa la soglia per attacchi opportunistici contro servizi AI a pagamento. Dove esistono chiavi esposte, limiti di spesa deboli o ricariche automatiche, la perdita può arrivare senza che venga toccata la base di codice dell’applicazione.

Cronologia

Fonti

2 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-26

Editions

Storie correlate