חוקרים חשפו בוטנט חדש למערכות Windows בשם x47.c, הנמכר בפורומים פליליים לצד יכולות תקיפה מוכרות כמו מניעת שירות וגניבת פרטי גישה — אבל עם תוספת חדשה: מודול שמנקז קרדיט בתשלום משירותי בינה מלאכותית של הקורבן, ומודול נוסף שמשתמש במודל השפה Grok של xAI כדי להחליט איך להתחמק מזיהוי במחשב הנגוע.

הפרטים
לפי SecurityWeek ו-Infosecurity Magazine, גורם תקיפה המכונה WraithTools מוכר מאז אוגוסט 2026 חבילת בוטנט מלאה במחיר של כ-950 דולר, הכוללת פאנל ניהול, גניבת פרטי גישה מדפדפנים ומארנקי קריפטו, פרוקסי SOCKS5 ו-18 שיטות תקיפת מניעת שירות. אחת מהן, המכונה \"ניקוז API של AI\", לוקחת מפתח API תקף של OpenAI, xAI או שירות תואם, ושולחת אליו בקשות חוזרות ונשנות בתשלום — מה שמכונה בעגה המקצועית denial of wallet: האתר או האפליקציה של הקורבן ממשיכים לפעול כרגיל, אבל חשבון ה-AI שלו מתרוקן כספית. בנוסף, מודול \"התגנבות AI\" שולח למודל Grok פרטים על המחשב הנגוע כדי לבחור מתוך רשימת פעולות קבועה — יצירת התמדה או החרגה מ-Windows Defender — באיזו דרך להישאר בלתי מזוהה.
נקודות לשים לב
- אם הארגון שלך משתמש במפתחות API של שירותי AI בתשלום — טפל בהם כמו בכל סוד רגיש אחר: הימנע משמירתם בקוד או בקבצי תצורה גלויים, והגבל את ההרשאות וההוצאה המותרת לכל מפתח.
- הגדר התראות תקציב וחריגה אצל ספק ה-AI, כך שזינוק פתאומי בקריאות API יתגלה לפני שהחיוב מצטבר.
- בוטנט זה נמכר כשירות מסחרי לכל דורש, כלומר מדובר בכלי זמין ולא במתקפה ממוקדת יחידה — הסיכון רלוונטי לכל ארגון שמפתחות ה-API שלו עלולים לדלוף, לא רק ליעדים בולטים.
- אין דיווח על ניצול נרחב בשטח נכון לפרסום — מדובר בכלי חדש שזוהה בשלב המכירה, לא בקמפיין תקיפה מתועד. עם זאת, זמינותו המסחרית מצדיקה הכנה מוקדמת.
- אל תסיקו שמדובר בפגיעות במוצרי xAI או OpenAI עצמם — הבוטנט מנצל מפתחות API גנובים או חשופים, לא חולשה בשירותי ה-AI.
מקורות: SecurityWeek · Infosecurity Magazine

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.