Vanta Stealer es un troyano que roba información escrito en Python. Está diseñado para recopilar información sensible de ordenadores Windows infectados, incluyendo credenciales de navegador, tokens de sesión, datos de cuentas de juego, información de monederos de criptomonedas y otros datos valiosos. Tras recopilar la información objetivo, Vanta la empaqueta en un archivo y la envía a un servidor controlado por los atacantes.

 

 

El malware se distribuye como un ejecutable independiente de Windows creado con PyInstaller, permitiendo que el programa basado en Python se ejecute sin necesidad de instalar Python por separado. Tras la ejecución, Vanta descarga un extractor de credenciales dedicado al navegador y comienza a ejecutar módulos responsables de recopilar información de diferentes aplicaciones. El robo relacionado con navegadores se centra en navegadores basados en Chromium. El ladrón puede obtener contraseñas guardadas, cookies e información almacenada de tarjetas de pago, exponiendo potencialmente cuentas cuyas credenciales se han guardado en el navegador.

Vanta Stealer también apunta a plataformas de mensajería. Extrae tokens de Discord y recopila información adicional de la cuenta, incluyendo detalles de suscripción y facturación. Los archivos de sesión de Telegram Desktop son otro objetivo. La información robada de la sesión puede ser especialmente valiosa porque puede proporcionar a los atacantes acceso a cuentas sin que la víctima tenga que introducir manualmente las credenciales de nuevo.

Las cuentas de juegos también son muy objeto de objetivos. Vanta busca información asociada con Steam, Valorant, Roblox y Minecraft. Esto hace que el malware sea relevante para los usuarios que almacenan información de cuentas de juego o sesiones activas en el ordenador comprometido.

La información relacionada con criptomonedas representa otro objetivo importante. Vanta busca archivos de monederos de criptomonedas y frases de recuperación de carteras. También revisa documentos en busca de información que pueda contener frases de recuperación. El acceso a una frase semilla válida puede permitir a un atacante tomar el control de la cartera correspondiente y transferir sus activos.

El ladrón también apunta a los archivos de configuración de la VPN de Mullvad. Además de robar la información almacenada, Vanta puede tomar capturas de pantalla del escritorio de la víctima y capturar imágenes a través de la cámara web del ordenador. Estas imágenes se incluyen junto con la otra información recopilada enviada a los atacantes.

Una vez completada la recopilación, Vanta crea un inventario de la información robada, coloca los datos recopilados en un archivo ZIP y los transmite al servidor del atacante usando solicitudes HTTP POST. El malware comprueba la respuesta del servidor para determinar si la subida ha sido exitosa y también gestiona situaciones en las que el archivo resultante supera los límites de subida del servidor.

¿Cómo infecta Vanta Stealer a los ordenadores?

Los métodos de distribución potenciales incluyen trucos trojanizados, mods, utilidades hackeadas e instaladores de software malicioso. Esto es especialmente relevante porque Vanta apunta a varias plataformas y cuentas de juego. Los archivos anunciados como trucos, cracks, modificaciones u otras herramientas de juego no oficiales pueden disfrazarse para parecer legítimos mientras contienen malware.

Los correos electrónicos de phishing que contienen archivos adjuntos maliciosos son otro posible método de entrega. Las páginas falsas de actualizaciones de software, los repositorios de código malicioso, el envenenamiento SEO y la malvertición también pueden dirigir a los usuarios hacia descargas que contienen instaladores troyanos. Las redes peer-to-peer, los servicios de intercambio de archivos no verificados y las plataformas de mensajería utilizadas para intercambiar software pirateado pueden exponer a los usuarios a ejecutables maliciosos de forma similar.

Los usuarios pueden reducir el riesgo de infección obteniendo aplicaciones de sitios web oficiales de desarrolladores y plataformas de distribución de confianza. Los trucos, cracks, generadores de claves y aplicaciones compartidas a través de foros, repositorios o comunidades de Discord no oficiales deben tratarse con cautela, especialmente cuando su origen no puede ser verificado.

También se deben examinar los archivos adjuntos inesperados y los enlaces de descarga antes de abrirlos. No se debe confiar en un archivo solo porque parezca provenir de un contacto familiar o se presente como un instalador legítimo. Mantener Windows y las aplicaciones instaladas actualizadas puede reducir además la exposición a vulnerabilidades que el malware podría explotar.

Eliminar Vanta Stealer trojan

Si Vanta Stealer ya se ha ejecutado, el ordenador debería considerarse potencialmente comprometido porque el malware se dirige a contraseñas, cookies del navegador, información de tarjetas de pago, sesiones de mensajería, cuentas de juego, datos de monederos de criptomonedas y frases de recuperación. El sistema debe ser escaneado con un software de seguridad de confianza y el malware eliminado.
Las credenciales potencialmente expuestas en el ordenador infectado deben cambiarse desde un dispositivo limpio. Las sesiones activas también deben ser revocadas cuando sea apropiado. Las carteras de criptomonedas requieren especial atención si los archivos o frases de recuperación de la cartera eran accesibles en el sistema comprometido, ya que Vanta busca específicamente esta información antes de transmitir los datos recogidos al servidor del atacante.

Deja un comentario