New x47.c Windows Botnet Weaponizes xAI Grok, AI API Draining
Un grupo de ciberdelincuentes comercializa el acceso a una nueva red de equipos infectados diseñada para Windows, la cual utiliza inteligencia artificial con el fin de conservar el control en los sistemas vulnerados. Esta herramienta es promocionada en el mercado cibernético bajo una denominación específica y ofrece funciones destinadas a realizar ataques para saturar servidores, robar credenciales, configurar servidores proxy y agotar los recursos de interfaces de programación de aplicaciones de inteligencia artificial.
La infraestructura incluye un panel de control desde el cual los administradores pueden gestionar los equipos comprometidos, revisar registros de información robada y configurar diferentes modalidades de ataques de denegación de servicio. Entre estas opciones se encuentran técnicas tradicionales de saturación de tráfico y un modo específico diseñado para agotar los créditos pagados o generar cargos económicos en cuentas de plataformas de inteligencia artificial mediante el uso de claves de acceso válidas.
Para asegurar la permanencia en las máquinas afectadas, la herramienta incorpora un módulo que aprovecha un sistema de inteligencia artificial para seleccionar acciones de mantenimiento en el sistema operativo, tales como entradas de inicio y tareas programadas. Adicionalmente, el software malicioso permite extraer contraseñas, cookies, datos de billeteras digitales, credenciales de plataformas de mensajería y tokens de sitios con funciones de inteligencia artificial.