Windowsボットネット「x47.c」、AI APIの残高を枯渇させる攻撃を含む18種の攻撃手法を提供

これまで報告例のなかったWindows向けボットネット「x47.c」が、18種類の攻撃手法を提供していることが判明しました。その中には、被害者が有料契約しているAIクレジットを枯渇させることを狙った手法も含まれています。

Qrator Research Labsが9月23日に公開した調査報告によると、販売者である「WraithTools」は、認証情報の窃取、SOCKS5プロキシ機能に加え、感染マシンにマルウェアを留まらせ続けるためのAIモジュールも提供しているといいます。

Qratorの調査結果は、販売者の広告、技術文書、パネルのスクリーンショット、そして追加のやり取りメッセージから得られたものです。

プロバイダー側でAIアカウントを枯渇させる

「AI API drain」コマンドは、OpenAIやxAI、あるいは互換性のあるチャットAPIの有効なAPIキーを利用し、課金対象となるリクエストをプロバイダーに直接繰り返し送信します。OWASPはこの種の攻撃を「Denial of Wallet(DoW)」と呼んでいます。

このリクエストは被害者のアプリケーションを一切経由しないため、ウェブサイト自体は稼働を続けながらも、その背後にあるAI機能のクレジットだけが枯渇していきます。Qratorによれば、ウェブサイト側でトラフィックをフィルタリングしても、この攻撃を止めることはできません。

販売者はこの手法の攻撃対象として、チャットボット、AI連携型のコンテンツ管理システム、取引ボット、スキャナーなどを挙げ、競合他社に対して使用するサービスとしても売り込んでいました。また、残高が尽きた後も課金を発生させ続ける手段として、自動チャージ機能の悪用にも言及していました。

結果として発生する損害額は、そのアカウントがどこまで追加支出を許容しているかによって左右される、とQratorは説明しています。

Qratorが指摘するように、有効なAPIキーさえ持っていれば、誰でも同様の攻撃をスクリプト化できてしまいます。このボットネットの情報窃取(スティーラー)機能は、AIサイトのトークンを窃取対象の一覧に含めていますが、文書上ではそれらがdrainコマンド用のAPIキーへと転用される様子までは確認されていません。

AIクレジットの悪用に関する関連記事: 攻撃者がMETRのAPIキーを盗み、AIクレジット60万ドル分を消費

DDoS、プロキシ、そしてAI支援による永続化

残る攻撃手法には、HTTPフラッド、Slow HTTP接続、TCPおよびUDPフラッド、TLS接続への負荷攻撃、リフレクション攻撃・増幅攻撃などが含まれます。なお、宣伝されている防御回避モードについては、それを裏付けるテスト結果をQratorは確認できませんでした。

「AI Stealth」モジュールは、xAIのGrokを利用して感染ホストの状況を評価し、あらかじめ定義された永続化・隠蔽アクションの中から適切なものを選択します。販売者が提供するステータスメッセージには、永続化機能の修復やWindows Defenderの除外設定に関する記述があり、モデル呼び出しが失敗した場合のローカルフォールバック処理も用意されています。

スティーラー機能はブラウザに保存されたパスワード、Cookie、Discordのトークンを標的とし、SOCKS5モジュールは感染マシンを、被害者のネットワークを経由して出ていくトラフィックの中継地点(リレー)に変えてしまいます。販売者が「ファストフラックス」と呼ぶ機能は、ボットに代替のドメインやIPアドレスを与えるものですが、それら複数のドメインが実際には単一のサーバーを指しているケースも見受けられます。

8月3日付の広告では、このボットネットの価格は200ドルから950ドルと設定されており、最上位パッケージには認証情報の窃取、プロキシ機能、AI支援による永続化機能が追加されています。

Qratorは、漏えいしたAIキーの失効、正規の利用状況と請求内容の照合、支出上限の設定、自動チャージ機能に対する管理策の導入を推奨しています。また、アプリケーション層とネットワーク層の両方でのエンドポイントの浄化とDDoS対策も勧めています。

翻訳元: https://www.infosecurity-magazine.com/news/x47c-botnet-ai-api-draining-18/

本記事は infosecurity-magazine.com の記事を翻訳・要約したものです。