Una botnet de Windows llamada x47.c se promociona con 18 métodos de ataque, entre ellos una función que, según el vendedor, enviaría solicitudes facturables directamente a APIs de IA para consumir créditos. La oferta también incluye robo de credenciales, proxy SOCKS5 y herramientas de persistencia asistida por IA.
***
- La función anunciada como AI API drain promete enviar solicitudes repetidas a APIs de IA usando una clave válida.
- El paquete x47.c también ofrece ataques DDoS, robo de contraseñas y cookies, y el uso de equipos infectados como proxies.
- La investigación aconseja revocar claves expuestas, vigilar la facturación y controlar límites de gasto y recargas automáticas.
🚨 x47.c ofrece vaciar créditos de IA con claves válidas
La botnet para Windows anuncia 18 métodos de ataque, además de robo de credenciales y uso de equipos infectados como proxies.
Qrator recomienda revocar claves expuestas, vigilar cargos y limitar gastos y recargas… pic.twitter.com/PDpUrfSfxQ
— Diario฿itcoin (@DiarioBitcoin) September 28, 2026
Una botnet de Windows identificada como x47.c se ofrece con 18 métodos de ataque, incluido un comando que, según su promoción, está diseñado para consumir créditos de APIs de inteligencia artificial de pago. La función anunciaría solicitudes facturables directas a proveedores como OpenAI y xAI, de modo que el servicio web de la víctima podría seguir funcionando mientras sus funciones de IA pierden saldo.
Un drenaje que apunta directo a la factura
La investigación de Qrator Research Labs, publicada el 23 de septiembre, describe x47.c como una botnet previamente no documentada que comercializa el vendedor WraithTools. El análisis se apoyó en el anuncio de venta, documentación técnica, capturas del panel y mensajes posteriores del vendedor, por lo que los hallazgos describen tanto capacidades promocionadas como material presentado para respaldarlas.
El comando denominado AI API drain toma una clave de API válida y, de acuerdo con la descripción de la oferta, envía repetidamente solicitudes facturables al proveedor, sin hacerlas pasar por la aplicación de la víctima. El método se promociona para OpenAI, xAI o una API de chat compatible. OWASP denomina a esta clase de abuso denial of wallet, una forma de agotar recursos que convierte el consumo del servicio en un costo para quien paga la cuenta.
Ese recorrido directo crearía una diferencia frente a un ataque contra el propio sitio web. Según el análisis, la página de la víctima puede continuar disponible mientras las funciones de IA que operan detrás se quedan sin crédito; por la misma razón, filtrar el tráfico en el sitio no detendría las solicitudes que llegaran directamente al proveedor.
WraithTools promocionó el comando para atacar chatbots, sistemas de gestión de contenidos conectados a IA, bots de trading y escáneres, además de presentarlo como un servicio que podría usarse contra competidores. El vendedor también destacó las recargas automáticas como una manera de prolongar los cargos después de que se agote el saldo, aunque el costo final dependería de cuánto gasto adicional permita la cuenta.
Claves, tokens y límites de lo documentado
La exposición de una clave válida bastaría para que quien la tenga programe solicitudes repetidas contra la API, señaló la investigación; no sería necesario que el atacante controle la aplicación que normalmente usa esa clave. Eso convierte la gestión de credenciales y los límites de gasto en una parte central de la defensa, especialmente cuando una cuenta permite recargas automáticas o un margen amplio de consumo.
El ladrón de información incluido en x47.c busca contraseñas de navegadores, cookies y tokens de Discord, y también apunta a tokens de sitios relacionados con IA. Sin embargo, la documentación revisada no muestra que esos tokens se conviertan en claves de API para activar el comando de drenaje, una distinción relevante para no presentar como demostrado un paso que los materiales del vendedor no acreditan.
El conjunto de funciones no se limita al abuso de servicios de IA. La oferta enumera inundaciones HTTP, conexiones HTTP lentas, inundaciones TCP y UDP, presión sobre conexiones TLS y técnicas de reflexión y amplificación, como parte de los 18 métodos anunciados para la botnet.
El vendedor también promocionó capacidades de evasión de protecciones, pero los investigadores no encontraron resultados de pruebas que respaldaran esos modos. La diferencia entre una función anunciada y una capacidad comprobada importa para dimensionar el riesgo: los materiales permiten describir lo que WraithTools ofrece, pero no confirmar que todas las promesas de desempeño se cumplan en condiciones reales.
Persistencia asistida por IA y equipos como proxies
Un módulo llamado AI Stealth utiliza Grok, de xAI, para evaluar el equipo infectado y elegir entre acciones predefinidas de persistencia y ocultamiento. Los mensajes de estado compartidos por el vendedor describen tareas como reparar mecanismos de persistencia y crear exclusiones en Windows Defender; si las llamadas al modelo fallan, el software recurre a alternativas locales.
La función no se presenta como una IA que inventa libremente nuevas técnicas de intrusión, sino como un componente que selecciona entre acciones ya previstas según la evaluación del host. En la práctica, los mensajes del vendedor apuntan a mantener el malware operativo y reducir la posibilidad de que las defensas de Windows lo detecten, aunque los materiales citados no constituyen una validación independiente de su eficacia.
El módulo SOCKS5 permite convertir las computadoras comprometidas en relés para el tráfico que sale por la red de la víctima. La oferta también describe una función llamada fast flux, que proporciona a los bots dominios y direcciones IP alternativos; de acuerdo con el análisis, varios de esos dominios podrían dirigir a un mismo servidor.
Una vez instalado, el conjunto combina el robo de credenciales con el uso de la conexión de la víctima para retransmitir tráfico y con herramientas de persistencia. Esa mezcla ampliaría el impacto potencial más allá de una factura de IA: el equipo comprometido puede exponer datos de acceso y servir de intermediario para actividad que aparenta proceder de la red afectada.
Precio y medidas recomendadas
Un anuncio fechado el 3 de agosto ofrecía la botnet por entre USD $200 y USD $950. El paquete de mayor precio añadía el robo de credenciales, las funciones de proxy y la persistencia asistida por IA, de acuerdo con la información comercial examinada por los investigadores.
Qrator recomendó revocar las claves de IA que pudieran haber quedado expuestas y comparar la facturación con el uso legítimo para detectar actividad inusual. También aconsejó fijar límites de gasto y revisar los controles de recarga automática, medidas que pueden acotar el daño económico si una credencial llega a manos de un tercero.
Para responder a una posible infección, las recomendaciones incluyen limpiar los equipos afectados y aplicar protección contra DDoS tanto en la capa de aplicación como en la de red. La primera línea de medidas busca cortar el acceso persistente y revisar el endpoint; la segunda atiende el riesgo de tráfico malicioso dirigido contra los servicios.
La investigación presenta x47.c como una oferta que reúne abuso de APIs de IA, robo de información, proxying y ataques de denegación de servicio dentro de un mismo producto. Para las organizaciones, el riesgo potencial no depende de que la botnet logre tumbar una página: una clave válida y permisos de gasto poco controlados podrían bastar para convertir solicitudes invisibles para el sitio en cargos ante el proveedor.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
IA
Claude Sonnet 5.5 sube al segundo lugar, pero consume más tokens que cualquier modelo comparable
Estados Unidos
FTC enfrenta críticas divididas por su propuesta sobre precios personalizados
Capital de Riesgo
Modal Labs negocia USD $750 millones con una valoración de USD $15.000 millones
Empresas
