Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest złośliwe oprogramowanie Vanta Stealer?
Vanta Stealer to złodziej informacji napisany w języku Python i zaprojektowany do wykradania danych uwierzytelniających, tokenów sesji, danych kont do gier oraz szczegółów portfeli kryptowalut z zainfekowanych komputerów.
Po uruchomieniu złośliwe oprogramowanie atakuje zapisane hasła i pliki cookie przeglądarki, pliki sesji Discord i Telegram, dane kont Steam, Valorant, Roblox i Minecraft oraz przechowywane frazy odzyskiwania portfeli kryptowalut. Pakuje wszystko do skompresowanego archiwum i wysyła na serwer atakującego.
Jak wynika z badań opublikowanych przez zespół Lat61 Threat Intelligence firmy Point Wild, modułowa konstrukcja tego złośliwego oprogramowania oraz stosowanie obfuskacji sugerują, że jego autor koncentrował się na unikaniu wykrycia i szerokim zakresie zbieranych danych.

Przegląd Vanta Stealer
Vanta Stealer jest spakowany jako samodzielny plik wykonywalny dla systemu Windows przy użyciu narzędzia PyInstaller. Umieszcza ono skrypt Pythona w pojedynczym pliku, który uruchamia się bez konieczności instalowania Pythona. Wewnątrz właściwy złośliwy kod jest dodatkowo chroniony przez zaciemnianie kodu bajtowego PyArmor, co znacznie utrudnia programom antywirusowym analizę ładunku.
Po uruchomieniu malware pobiera w czasie działania dedykowany moduł wyodrębniający dane uwierzytelniające z przeglądarki, a następnie uruchamia serię modułów zbierających dane wymierzonych w różne aplikacje. Po zebraniu wszystkich danych Vanta Stealer tworzy zbiorczy spis, kompresuje wszystko do archiwum ZIP i przesyła je na serwer atakującego.
Eksfiltracja odbywa się za pośrednictwem HTTP POST, przy czym malware potwierdza pomyślne przesłanie danych, sprawdzając kod odpowiedzi serwera. Uwzględnia również zbyt duże archiwa, obsługując błąd w sposób kontrolowany zamiast się zawieszać, co wskazuje na infrastrukturę zaplecza z określonymi limitami przesyłania.
Wybierane dane i aplikacje
Vanta Stealer koncentruje swoje zbieranie danych z przeglądarek na przeglądarkach opartych na Chromium, pobierając zapisane hasła, pliki cookie i przechowywane dane kart płatniczych. Te dane uwierzytelniające mogą dać atakującym bezpośredni dostęp do portali bankowych, kont e-mail i wszelkich innych usług, w których ofiara zapisała swoje dane logowania.
W obszarze komunikatorów i gier stealer wyodrębnia tokeny Discord i wzbogaca je o szczegóły konta, takie jak status subskrypcji i informacje rozliczeniowe. Wymierza również w pliki sesji Telegram Desktop oraz zbiera artefakty kont ze Steam, Valorant, Roblox i Minecraft.
W zakresie zainteresowania znajdują się także pliki portfeli kryptowalut oraz frazy seed portfeli, co daje atakującemu możliwość całkowitego opróżnienia zasobów kryptowalutowych. Wymierzane są również pliki konfiguracyjne Mullvad VPN, a malware konkretnie wyszukuje dokumenty zawierające frazy odzyskiwania portfela.
Vanta Stealer wykonuje także zrzuty ekranu pulpitu i przechwytuje obrazy z kamery internetowej, zanim wyśle wszystko na serwer, dając atakującemu wizualny obraz środowiska ofiary w momencie infekcji.
Zaciemnianie i unikanie wykrycia
Malware opiera się na dwuwarstwowej strategii zaciemniania. PyInstaller najpierw pakuje kod Pythona w skompilowany plik wykonywalny, ukrywając kod źródłowy przed pobieżną analizą. Następnie PyArmor stosuje ochronę na poziomie kodu bajtowego wewnętrznego kodu, dodając kolejną barierę dla badaczy bezpieczeństwa i zautomatyzowanych skanerów.
Razem warstwy te znacznie utrudniają zarówno zautomatyzowanym skanerom, jak i ręcznym analitykom zrozumienie, co robi malware, bez użycia specjalistycznych narzędzi. Pliki wykonywalne skompilowane w Pythonie są coraz częściej wykorzystywane w malware właśnie dlatego, że ta kombinacja pakowania i zaciemniania omija wiele powszechnych metod wykrywania opartych na sygnaturach.
| Nazwa | Vanta infostealer |
| Typ Zagrożenia | Złodziej informacji, Trojan, Wirus wykradający hasła |
| Nazwy Wykrycia | Avast (Win64:MalwareX-gen [Trj]), Combo Cleaner (Trojan.Agent.GRJK), ESET-NOD32 (Python/PSW.Stealer.FE Trojan), Kaspersky (UDS:Trojan-PSW.Multi.Stealer), Microsoft (Trojan:Win64/Tedy!pz), Pełna Lista (VirusTotal) |
| Objawy | Stealery są zaprojektowane tak, aby ukradkiem infiltrować komputer ofiary i pozostawać niewykryte, dlatego na zainfekowanej maszynie nie widać żadnych szczególnych objawów. |
| Metody Dystrybucji | Wiadomości phishingowe, zainfekowane instalatory oprogramowania, oszustwa i mody do gier, fałszywe aktualizacje oprogramowania, malvertising. |
| Szkody | Skradzione hasła i informacje bankowe, kradzież tożsamości, dodanie komputera ofiary do botnetu, dodatkowe infekcje, straty finansowe, przejęcie kont. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Podsumowanie
Vanta Stealer może po cichu wykraść szeroki zestaw wrażliwych danych podczas jednej infekcji: dane uwierzytelniające z przeglądarki, dane płatności, sesje gier, pliki Telegram i frazy odzyskiwania portfeli kryptowalut. Ofiary często nie mają żadnego ostrzeżenia, dopóki konta nie zostaną przejęte lub środki już nie znikną.
Biorąc pod uwagę zakres danych, na które jest wymierzony, oraz zaciemnianie, które stosuje w celu uniknięcia wykrycia, Vanta Stealer należy traktować jako poważne zagrożenie. Każdy, kto podejrzewa infekcję, powinien natychmiast uruchomić renomowany skaner bezpieczeństwa, aby potwierdzić infekcję i wyczyścić urządzenie.
Inne przykłady stealerów to WARDEN, KuinaExtractor i CastleStealer.
Jak Vanta Stealer przedostał się do mojego komputera?
Badania Point Wild wskazują, że nie zaobserwowano bezpośrednio żadnego potwierdzonego łańcucha dostarczania Vanta Stealer. Niemniej jednak wymierzenie malware w platformy gier oraz jego oprzyrządowanie oparte na Pythonie są zgodne z dystrybucją poprzez oszustwa do gier, złamane narzędzia i zainfekowane instalatory, których gracze i piraci oprogramowania często poszukują.
Wiadomości phishingowe ze złośliwymi załącznikami to kolejny prawdopodobny wektor, obok fałszywych stron aktualizacji oprogramowania i złośliwych repozytoriów kodu. Zatruwanie SEO i malvertising mogą również kierować niczego niepodejrzewających użytkowników do witryn pobierania hostujących zainfekowane instalatory.
Ogólnie rzecz biorąc, zagrożenia tego rodzaju krążą w sieciach peer-to-peer, niezweryfikowanych kanałach udostępniania plików oraz na platformach komunikacyjnych, gdzie wymieniane są pirackie treści. Kamuflaż jest różny, ale wspólnym mianownikiem jest przekonująco wyglądający plik, którego ofiara nie ma oczywistego powodu, by nie ufać przed jego uruchomieniem.
Jak uniknąć instalacji malware?
Pobieraj oprogramowanie wyłącznie z oficjalnych witryn deweloperów i zaufanych sklepów. Unikaj oszustw do gier, cracków, generatorów kluczy i narzędzi udostępnianych na forach, serwerach Discord czy w nieoficjalnych repozytoriach. Aktualizuj system operacyjny i wszystkie aplikacje, ponieważ atakujący często wykorzystują znane luki w nieaktualnym oprogramowaniu.
Zachowaj ostrożność w przypadku nieoczekiwanych wiadomości e-mail i ich załączników, zwłaszcza jeśli nadawca nakłania cię do uruchomienia pliku lub włączenia czegoś. Traktuj każdy niechciany link do pobrania podejrzliwie, nawet jeśli wydaje się pochodzić od znanego kontaktu. Jeśli uważasz, że twój komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie usunąć przeniknięte malware.
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest Vanta Stealer?
- KROK 1. Ręczne usuwanie malware Vanta Stealer.
- KROK 2. Sprawdź, czy twój komputer jest czysty.
Jak ręcznie usunąć malware?
Ręczne usuwanie malware to skomplikowane zadanie - zazwyczaj najlepiej pozwolić, aby programy antywirusowe lub antymalware zrobiły to automatycznie. Aby usunąć to malware, zalecamy użycie Combo Cleaner Antivirus dla Windows.
Jeśli chcesz usunąć malware ręcznie, pierwszym krokiem jest zidentyfikowanie nazwy malware, które próbujesz usunąć. Oto przykład podejrzanego programu działającego na komputerze użytkownika:

Jeśli sprawdziłeś listę programów działających na twoim komputerze, na przykład za pomocą menedżera zadań, i zidentyfikowałeś program, który wygląda podejrzanie, powinieneś kontynuować, wykonując następujące kroki:
Pobierz program o nazwie Autoruns. Program ten pokazuje aplikacje uruchamiane automatycznie, wpisy Rejestru oraz lokalizacje w systemie plików:

Uruchom ponownie komputer w trybie awaryjnym:
Użytkownicy Windows XP i Windows 7: Uruchom komputer w trybie awaryjnym. Kliknij Start, kliknij Zamknij, kliknij Uruchom ponownie, kliknij OK. Podczas procesu uruchamiania komputera naciśnij wielokrotnie klawisz F8 na klawiaturze, aż zobaczysz menu Zaawansowane opcje systemu Windows, a następnie wybierz z listy Tryb awaryjny z obsługą sieci.

Film pokazujący, jak uruchomić Windows 7 w „Trybie awaryjnym z obsługą sieci":
Użytkownicy Windows 8: Uruchom Windows 8 w trybie awaryjnym z obsługą sieci - przejdź do ekranu startowego Windows 8, wpisz Zaawansowane, w wynikach wyszukiwania wybierz Ustawienia. Kliknij Zaawansowane opcje uruchamiania, w otwartym oknie „Ustawienia ogólne komputera" wybierz Uruchamianie zaawansowane.
Kliknij przycisk „Uruchom ponownie teraz". Twój komputer uruchomi się teraz ponownie do „menu Zaawansowane opcje uruchamiania". Kliknij przycisk „Rozwiąż problemy", a następnie kliknij przycisk „Opcje zaawansowane". Na ekranie opcji zaawansowanych kliknij „Ustawienia uruchamiania".
Kliknij przycisk „Uruchom ponownie". Twój komputer uruchomi się ponownie do ekranu Ustawienia uruchamiania. Naciśnij F5, aby uruchomić w trybie awaryjnym z obsługą sieci.

Film pokazujący, jak uruchomić Windows 8 w „Trybie awaryjnym z obsługą sieci":
Użytkownicy Windows 10: Kliknij logo Windows i wybierz ikonę zasilania. W otwartym menu kliknij „Uruchom ponownie", przytrzymując klawisz „Shift" na klawiaturze. W oknie „wybierz opcję" kliknij „Rozwiąż problemy", następnie wybierz „Opcje zaawansowane".
W menu opcji zaawansowanych wybierz „Ustawienia uruchamiania" i kliknij przycisk „Uruchom ponownie". W kolejnym oknie należy nacisnąć przycisk „F5" na klawiaturze. Spowoduje to ponowne uruchomienie systemu operacyjnego w trybie awaryjnym z obsługą sieci.

Film pokazujący, jak uruchomić Windows 10 w „Trybie awaryjnym z obsługą sieci":
Rozpakuj pobrane archiwum i uruchom plik Autoruns.exe.

W aplikacji Autoruns kliknij „Options" u góry i odznacz opcje „Hide Empty Locations" oraz „Hide Windows Entries". Po wykonaniu tej procedury kliknij ikonę „Refresh".

Sprawdź listę udostępnioną przez aplikację Autoruns i zlokalizuj plik malware, który chcesz usunąć.
Powinieneś zapisać jego pełną ścieżkę i nazwę. Pamiętaj, że niektóre malware ukrywają nazwy procesów pod nazwami legalnych procesów Windows. Na tym etapie bardzo ważne jest, aby unikać usuwania plików systemowych. Po zlokalizowaniu podejrzanego programu, który chcesz usunąć, kliknij prawym przyciskiem myszy jego nazwę i wybierz „Delete".

Po usunięciu malware za pomocą aplikacji Autoruns (co zapewnia, że malware nie uruchomi się automatycznie przy następnym uruchomieniu systemu), powinieneś wyszukać nazwę malware na swoim komputerze. Przed kontynuowaniem koniecznie włącz wyświetlanie ukrytych plików i folderów. Jeśli znajdziesz nazwę pliku malware, koniecznie ją usuń.

Uruchom ponownie komputer w trybie normalnym. Wykonanie tych kroków powinno usunąć wszelkie malware z komputera. Pamiętaj, że ręczne usuwanie zagrożeń wymaga zaawansowanych umiejętności komputerowych. Jeśli nie posiadasz tych umiejętności, pozostaw usuwanie malware programom antywirusowym i antymalware.
Te kroki mogą nie zadziałać w przypadku zaawansowanych infekcji malware. Jak zawsze, lepiej zapobiegać infekcji, niż później próbować usunąć malware. Aby zapewnić bezpieczeństwo komputera, instaluj najnowsze aktualizacje systemu operacyjnego i używaj oprogramowania antywirusowego. Aby mieć pewność, że twój komputer jest wolny od infekcji malware, zalecamy przeskanowanie go za pomocą Combo Cleaner Antivirus dla Windows.
Często zadawane pytania (FAQ)
Mój komputer jest zainfekowany malware Vanta Stealer, czy powinienem sformatować urządzenie pamięci masowej, aby się go pozbyć?
Formatowanie usunie Vanta Stealer, ale wymaże również każdy plik na dysku. Należy je traktować jako ostateczność. Uruchomienie renomowanego narzędzia bezpieczeństwa, takiego jak Combo Cleaner, jest bezpieczniejszym pierwszym krokiem, ponieważ może ono usunąć malware bez niszczenia twoich danych.
Jakie są największe problemy, które może spowodować malware Vanta Stealer?
Vanta Stealer może ujawnić atakującym zapisane hasła z przeglądarki, dane płatności, sesje Discord i Telegram, dane uwierzytelniające do gier oraz frazy odzyskiwania portfeli kryptowalut. Konsekwencje mogą obejmować przejęcie kont, kradzież tożsamości, oszustwa finansowe oraz całkowitą utratę wszelkich aktywów kryptowalutowych przechowywanych w dotkniętych portfelach.
Jaki jest cel malware Vanta Stealer?
Vanta Stealer został stworzony, aby zebrać jak najwięcej wrażliwych danych z zainfekowanego urządzenia podczas jednej sesji i przesłać je atakującemu. Cele obejmują dane uwierzytelniające z przeglądarki, dane płatności, konta platform gier i komunikatorów oraz pliki i frazy seed portfeli kryptowalut.
Jak malware Vanta Stealer przedostał się do mojego komputera?
Podejrzewa się, że Vanta Stealer rozprzestrzenia się poprzez wiadomości phishingowe, zainfekowane oszustwa i mody do gier, fałszywe instalatory oprogramowania, złośliwe repozytoria kodu oraz malvertising. Pobieranie plików z nieoficjalnych lub niezweryfikowanych źródeł jest najczęstszym czynnikiem ryzyka dla tego typu infekcji.
Czy Combo Cleaner ochroni mnie przed malware?
Tak. Combo Cleaner może wykryć i usunąć Vanta Stealer oraz większość innych znanych zagrożeń. Zalecane jest pełne skanowanie systemu, aby upewnić się, że nic nie zostało pominięte, zwłaszcza że stealery mogą pobierać lub zrzucać dodatkowe pliki podczas działania.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję