SecurityWeek New x47.c Windows Botnet Weaponizes xAI Grok, AI API Draining

بات‌نت Windows x47.c با xAI Grok اعتبار AI را تخلیه می‌کند

بدافزار و تهدیدها

بات‌نت Windows برای حفظ ماندگاری به هوش مصنوعی متکی است و از xAI Grok برای انتخاب از میان اقدامات ازپیش‌تعریف‌شده استفاده می‌کند.

Botnet


  • بر اساس گزارش Qrator، یک عامل تهدید دسترسی به یک بات‌نت جدید Windows را که برای حفظ ماندگاری روی میزبان‌های آلوده به هوش مصنوعی متکی است، به فروش می‌رساند.

    این بات‌نت با نام x47.c شناخته می‌شود و توسط عاملی با نام WraithTools تبلیغ می‌گردد که قابلیت‌های توزیع‌شده منع سرویس (DDoS) و سرقت اعتبارنامه، پروکسی‌های SOCKS5 و روشی برای تخلیه AI API را ارائه می‌دهد.

    در اوایل اوت، این عامل تهدید بسته پایه بات‌نت را به قیمت $200 عرضه کرد و برای افزونه DDoS مبلغ $150 درخواست نمود. کل بسته x47.c که شامل تمام قابلیت‌های بات‌نت است، به قیمت $950 قیمت‌گذاری شده بود. 

    برای کاربران یک پنل فرماندهی و کنترل (C&C) فراهم می‌شود که دسترسی به مدیریت بات، گزینه‌های پیکربندی fast-flux، لاگ‌های سرقت‌گر اطلاعات، پروکسی‌ها، قابلیت‌های اختفا و گزینه‌های حمله DDoS را ارائه می‌دهد.

    زبانه DDoS در این پنل به 18 روش حمله دسترسی می‌دهد، از جمله HTTP floods، تخلیه AI API، slow HTTP، سیلاب‌های TCP و UDP، TLS stresser و انواع تکنیک‌های بازتاب و تقویت.

    در حالی‌که روش‌های HTTP، TCP و UDP برای تخلیه منابع و پهنای‌باند طراحی شده‌اند، حالت تخلیه AI به‌منظور مصرف اعتبارهای پولی AI قربانی است.

    تبلیغات. برای ادامه خواندن پیمایش کنید.

    گرداننده برای حساب هدف روی OpenAI، xAI و APIهای گفت‌وگوی سازگار، یک نام مدل و یک کلید API معتبر ارائه می‌کند تا اعتبارها مصرف شوند یا هزینه ایجاد شود.

    به‌گفته Qrator: «از آنجا که این درخواست‌ها مستقیماً به ارائه‌دهنده ارسال می‌شوند، لازم نیست از برنامه قربانی عبور کنند. وب‌سایت می‌تواند در دسترس بماند، در حالی‌که حساب پشت قابلیت‌های AI آن از اعتبار خالی می‌شود.»

    به‌گفته مدیر این بات‌نت، برای حفظ کنترل روی ماشین‌های آلوده از پیکربندی fast flux استفاده می‌شود و در زبانه مدیریتی مربوط، 6 دامنه و 8 آدرس IP به‌همراه گزینه‌های hostname و IP ترجیحی برای میزبان‌های منفرد ارائه می‌گردد.

    علاوه بر این، x47.c یک ماژول «AI stealth» برای حفظ ماندگاری روی سیستم‌های آلوده دارد. گفته می‌شود این ماژول با استفاده از xAI Grok از یک فهرست اقدامات ازپیش‌تعریف‌شده، از جمله ورودی‌های startup و scheduled tasks، انتخاب می‌کند. قابلیت‌های اختیاری process hollowing و privilege escalation نیز در دسترس هستند.

    به‌توضیح Qrator: «گرداننده با افزودن یک کلید xAI در build، آن فراخوانی‌ها را فعال می‌کند. پیام‌های وضعیت ارائه‌شده تغییرات startup، ترمیم ماندگاری و مستثناشدن Windows Defender را گزارش می‌دهند. همچنین هنگام شکست فراخوانی مدل، اقدامات جایگزین محلی را نشان می‌دهند و امکان می‌دهند نگه‌داری میزبان بدون دریافت پاسخ موفق از AI ادامه یابد.»

    گرداننده می‌تواند اهداف DDoS بات را انتخاب کند و از میزبان نرم‌افزار دانلود، به‌روزرسانی و حذف کند. مدیر x47.c همچنین یک ماژول روت‌کیت را برای حذف آثار رقیب از سیستم‌های آلوده تبلیغ می‌کند.

    گردانندگان می‌توانند از این بات‌نت برای جمع‌آوری اعتبارنامه‌ها از ماشین‌های آلوده یا برای رله‌کردن ترافیک از طریق آن‌ها استفاده کنند. x47.c می‌تواند گذرواژه‌ها و کوکی‌ها را از مرورگرهای قربانی برداشت کند و توکن‌های Discord، داده‌های کیف پول و توکن‌های سایت‌های AI را جمع‌آوری کند.

    ترافیک از طریق یک ماژول SOCKS5 رله می‌شود و گرداننده می‌تواند چندین اتصال پروکسی را پایش کند و وضعیت سلامت و timeout آن‌ها را بررسی کند.

    مرتبط: کارزار مجهز به AI صدها خرده‌فروش آنلاین را هدف می‌گیرد

    مرتبط: بات‌نت P2P Sality با قدمت 23 سال مختل شد

    مرتبط: یک تبعه اوکراین که به آمریکا مسترد شد با اتهامات پرونده جرایم سایبری Jabber Zeus روبه‌رو است

    مرتبط: نخستین بدافزار ساخته‌شده به‌طور خاص برای واحدهای هد خودرو یک بات‌نت را تغذیه می‌کند


    مطالب بیشتر از Ionut Arghire

    • شرکت Kontext Security با 4 میلیون دلار برای کنترل‌های runtime ایجنت‌های AI پا به عرصه گذاشت
    • کارزار مبتنی بر AI صدها خرده‌فروش آنلاین را هدف قرار می‌دهد
    • شرکت SolarWinds نقص‌های بحرانی RCE را در Observability Self-Hosted پچ کرد
    • رخنه داده در Astrana Health بر اطلاعات خصوصی و محرمانه اثر گذاشت
    • آسیب‌پذیری بحرانی WordPress بلافاصله پس از افشا مورد سوءاستفاده قرار گرفت
    • شرکت Adobe نقص‌های بحرانی را در Connect و AEM Forms پچ کرد
    • نسخه 154 از Chrome 108 آسیب‌پذیری را پچ کرد
    • شرکت Arista بر پچ فوری روز-صفر VCO که مورد سوءاستفاده قرار گرفته است تأکید کرد

    بات‌نت Windows x47.c با xAI Grok اعتبار AI را تخلیه می‌کند

    آخرین خبرها

    • شرکت OpenAI می‌گوید مدل‌هایش در افشای جدید رفتار نادرست مدل با وب‌سایت‌های دولت آمریکا تعامل داشته‌اند
    • در سایر خبرها: تصاحب سایت افشاگری Clop، بات‌نت Docker در جست‌وجوی کلیدهای AI، افشای تأسیسات آب
    • کره شمالی در سرقت رمزارزی 351 میلیون دلاری Bitget مظنون است
    • طرح امنیت انتخابات CISA موانع پچ کردن و حملات به پایگاه‌داده رأی‌دهندگان را برجسته می‌کند
    • مالک کوسوویی بازار Rydox در دادگاه آمریکا اقرار به جرم کرد
    • سامانه‌های اعلان فایل در Windows، Linux و Android فعالیت کاربر را افشا می‌کنند
    • ‘SalesBleed’ نقص‌های در Salesforce Agentforce امکان خروج داده بدون کلیک را فراهم کرد
    • آسیب‌پذیری Roundcube Webmail در تیررس مهاجمان

    داغ‌ترین‌ها

    رویداد مجازی: گردهمایی مدیریت سطح حمله 2026

    بات‌نت Windows x47.c با xAI Grok اعتبار AI را تخلیه می‌کند

    در این رویداد، سخنرانان اجزای مختلف راهبرد ASM، تلاش برای الزام به رویت‌پذیری مداوم دارایی و ابزارهای موجودی‌برداری، و به‌کارگیری red-teaming، bug bounties و pen-tests در برنامه‌های امنیتی مدرن را بررسی می‌کنند.

    وبینار: پیاده‌سازی مجوزدهی پیوسته در مقیاس

    در این وبینار بررسی می‌شود که برای عملیاتی‌سازی مجوزدهی پیوسته در مقیاس چه نیاز است؛ از جمله تغییرات فنی، سازمانی و فرهنگی موردنیاز.

    تغییرات شغلی

    بات‌نت Windows x47.c با xAI Grok اعتبار AI را تخلیه می‌کند

    شرکت Doppel Joey Rachid را به‌عنوان مشاور ارشد امنیت و مدیر ارشد امنیت اطلاعات میدانی منصوب کرده است.

    شرکت Delinea Timothy Regan را به‌عنوان مدیر ارشد مالی منصوب کرده است.

    سمت State Chief Information Security Officer برای ایالت واشینگتن در WaTech به Gwen Gann رسیده است.

    دیدگاه‌های کارشناسی

    از انتها آغاز کنید: چگونه Agentic remediation را فعال کنیم

    Agentic remediation یک عمل مبتنی بر ایمان نیست. سخن از رفع مشکلات شناخته‌شده است، نه تصمیم‌گیری‌های قضاوت‌محور درباره خطری ناآشنا.
    (Nadir Izrael)

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

عضویت جهت دریافت جدیدترین اخبار امنیت سایبری در لحظه!

عضویت در خبرنامه پارس تدوین

Please wait...

از عضویت شما در خبرنامه پارس تدوین متشکریم.

عضویت جهت دریافت جدیدترین اخبار امنیت سایبری در لحظه!

عضویت در خبرنامه پارس تدوین

Please wait...

از عضویت شما در خبرنامه پارس تدوین متشکریم.

کلیه حقوق متعلق به شرکت پارس تدوین است.

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.