Vanta Stealer ist ein informationsstiehlender Trojaner, der in Python verfasst wurde. Er ist darauf ausgelegt, sensible Informationen von infizierten Windows-Computern zu sammeln, darunter Browserzugangsdaten, Session-Tokens, Gaming-Kontodaten, Kryptowährungs-Wallet-Informationen und andere wertvolle Daten. Nachdem die Zielinformationen gesammelt wurden, verpackt Vanta sie in ein Archiv und sendet sie an einen von den Angreifern kontrollierten Server.
Die Schadsoftware wird als eigenständiges Windows-ausführbares Programm verteilt, das mit PyInstaller erstellt wurde, sodass das Python-basierte Programm ausgeführt werden kann, ohne dass Python separat installiert werden muss. Nach der Ausführung lädt Vanta einen dedizierten Browser-Credential-Extractor herunter und beginnt, Module auszuführen, die Informationen aus verschiedenen Anwendungen sammeln. Browserbezogener Diebstahl konzentriert sich auf Chromium-basierte Browser. Der Dieb kann gespeicherte Passwörter, Cookies und gespeicherte Zahlungskarteninformationen erhalten, wodurch Konten offengelegt werden können, für die Zugangsdaten im Browser gespeichert wurden.
Vanta Stealer richtet sich auch an Messaging-Plattformen. Es extrahiert Discord-Token und sammelt zusätzliche Kontoinformationen, einschließlich Abo- und Abrechnungsdetails. Sessionsdateien von Telegram Desktop sind ein weiteres Ziel. Gestohlene Sitzungsinformationen können besonders wertvoll sein, da sie Angreifern Zugang zu Konten verschaffen können, ohne dass das Opfer erneut manuell die Zugangsdaten eingeben muss.
Auch Gaming-Konten werden intensiv anvisiert. Vanta sucht nach Informationen, die mit Steam, Valorant, Roblox und Minecraft zu tun haben. Dadurch ist die Malware für Nutzer relevant, die Spielkontoinformationen oder aktive Sitzungen auf dem kompromittierten Computer speichern.
Kryptowährungsbezogene Informationen stellen ein weiteres Hauptziel dar. Vanta sucht nach Dateien von Kryptowährungs-Wallets und Wallet-Wiederherstellungsphrasen. Außerdem durchsucht es Dokumente nach Informationen, die Wiederherstellungsphrasen enthalten könnten. Der Zugriff auf eine gültige Wallet-Seedphrase kann es einem Angreifer ermöglichen, die Kontrolle über die entsprechende Kryptowährungs-Wallet zu erlangen und deren Vermögenswerte zu übertragen.
Der Dieb zielt außerdem auf Mullvad-VPN-Konfigurationsdateien ab. Neben dem Diebstahl gespeicherter Informationen kann Vanta Screenshots vom Desktop des Opfers machen und Bilder über die Webcam des Computers aufnehmen. Diese Bilder sind zusammen mit den anderen gesammelten Informationen enthalten, die an die Angreifer gesendet werden.
Nach Abschluss der Sammlung erstellt Vanta ein Inventar der gestohlenen Informationen, legt die gesammelten Daten in ein ZIP-Archiv und übermittelt sie über HTTP-POST-Anfragen an den Server des Angreifers. Die Schadsoftware überprüft die Serverantwort, um festzustellen, ob der Upload erfolgreich war, und behandelt zudem Situationen, in denen das resultierende Archiv die Upload-Grenzen des Servers überschreitet.
Wie infiziert Vanta Stealer Computer?
Mögliche Verbreitungsmethoden umfassen trojanische Spielcheats, Mods, geknackte Dienstprogramme und Installer für schädliche Software. Dies ist besonders relevant, da Vanta mehrere Spielplattformen und -konten anspricht. Dateien, die als Cheats, Cracks, Modifikationen oder andere inoffizielle Spielwerkzeuge beworben werden, können so getarnt werden, dass sie legitim erscheinen, während sie Malware enthalten.
Phishing-E-Mails mit bösartigen Anhängen sind eine weitere mögliche Zustellmethode. Gefälschte Software-Update-Seiten, Repositorien für bösartigen Code, SEO-Vergiftung und Malvertising können Nutzer ebenfalls zu Downloads mit trojanischen Installern führen. Peer-to-Peer-Netzwerke, unverifizierte Dateifreigabedienste und Messaging-Plattformen, die zum Austausch von raubkopierter Software genutzt werden, können Nutzer ähnlich schädlichen ausführbaren Dateien aussetzen.
Nutzer können das Infektionsrisiko verringern, indem sie Anwendungen von offiziellen Entwickler-Websites und vertrauenswürdigen Verteilungsplattformen abrufen. Spielcheats, Cracks, Schlüsselgeneratoren und Anwendungen, die über inoffizielle Foren, Repositorien oder Discord-Communities geteilt werden, sollten mit Vorsicht behandelt werden, insbesondere wenn ihre Herkunft nicht verifiziert werden kann.
Unerwartete E-Mail-Anhänge und Download-Links sollten ebenfalls vor dem Öffnen überprüft werden. Eine Datei sollte nicht nur deshalb vertraut werden, weil sie scheinbar von einem vertrauten Kontakt stammt oder als legitimer Installer präsentiert wird. Das Aktualisieren von Windows und installierten Anwendungen kann zusätzlich die Gefährdung von Schwachstellen verringern, die von Malware ausgenutzt werden könnte.
Entfernen Vanta Stealer trojan
Wenn Vanta Stealer bereits ausgeführt wurde, sollte der Computer als potenziell kompromittiert behandelt werden, da die Schadsoftware Passwörter, Browser-Cookies, Zahlungskarteninformationen, Nachrichtensitzungen, Spielkonten, Krypto-Wallet-Daten und Wiederherstellungsphrasen ins Visier nimmt. Das System sollte mit seriöser Sicherheitssoftware gescannt und die Malware entfernt werden.
Zugangsdaten, die potenziell auf dem infizierten Computer offengelegt werden, sollten von einem sauberen Gerät gewechselt werden. Aktive Sitzungen sollten ebenfalls gegebenenfalls widerrufen werden. Kryptowährungs-Wallets erfordern besondere Aufmerksamkeit, wenn Wallet-Dateien oder Wiederherstellungsphrasen auf dem kompromittierten System zugänglich sind, da Vanta diese Informationen gezielt sucht, bevor die gesammelten Daten an den Server des Angreifers übertragen werden.