2 Remove Virus

Kaldır Vanta Stealer trojan

Vanta Stealer, Python ile yazılmış bilgi çalan bir Trovadır. Enfete Windows bilgisayarlarından tarayıcı kimlik bilgileri, oturum tokenları, oyun hesabı verileri, kripto para cüzdanı bilgileri ve diğer değerli veriler dahil olmak üzere hassas bilgileri toplamak için tasarlanmıştır. Hedef alınan bilgiler toplandıktan sonra Vanta, bunları arşivlere paketler ve saldırganlar tarafından kontrol edilen bir sunucuya gönderir.

 

 

Kötü amaçlı yazılım, PyInstaller ile oluşturulan bağımsız bir Windows çalıştırma kaydı olarak dağıtılır; böylece Python tabanlı program, Python’un ayrı kurulmasına gerek kalmadan çalışabilir. Çalıştırmadan sonra Vanta, özel bir tarayıcı kimlik yüzücüsü indirir ve farklı uygulamalardan bilgi toplamakla sorumlu modülleri çalıştırmaya başlar. Tarayıcı ile ilgili hırsızlık ise Chromium tabanlı tarayıcılara odaklanır. Hırsız, kayıtlı şifreleri, çerezleri ve depolanmış ödeme kartı bilgilerini elde edebilir, böylece tarayıcıda kimlik bilgilerinin kaydedilmiş hesapları açığa çıkarabilir.

Vanta Stealer ayrıca mesajlaşma platformlarını da hedefliyor. Discord tokenlarını çıkarıyor ve abonelik ile faturalama bilgileri dahil olmak üzere ek hesap bilgilerini topluyor. Telegram Desktop oturum dosyaları da bir diğer hedeftir. Çalınan oturum bilgileri özellikle değerli olabilir çünkü saldırganlara hesaplara erişim sağlayabilir ve mağdurun kimlik bilgilerini manuel olarak girmesini gerektirmez.

Oyun hesapları da yoğun şekilde hedef alınıyor. Vanta, Steam, Valorant, Roblox ve Minecraft ile ilgili bilgileri arıyor. Bu da kötü amaçlı yazılımı, oyun hesabı bilgilerini veya aktif oturumları ele salınmış bilgisayarda saklayan kullanıcılar için önemli hale getiriyor.

Kripto para ile ilgili bilgiler ise bir diğer önemli hedeftir. Vanta, kripto para cüzdanı dosyalarını ve cüzdan kurtarma ifadelerini arar. Ayrıca kurtarma ifadeleri içeren bilgileri belgelerde inceler. Geçerli bir cüzdan tohum ifadesine erişim, saldırganın ilgili kripto para cüzdanını kontrol etmesini ve varlıklarını aktarmasını sağlayabilir.

Hırsız ayrıca Mullvad VPN yapılandırma dosyalarını da hedef alıyor. Depolanmış bilgileri çalmanın yanı sıra, Vanta mağdurun masaüstünün ekran görüntülerini alabilir ve bilgisayarın web kamerası aracılığıyla görüntüler yakalayabilir. Bu görüntüler, saldırganlara gönderilen diğer toplanan bilgilerle birlikte yer alıyor.

Toplama tamamlandıktan sonra, Vanta çalınan bilgilerin envanterini oluşturur, toplanan verileri bir ZIP arşivine yerleştirir ve HTTP POST talepleriyle saldırganın sunucusuna iletir. Kötü amaçlı yazılım, yüklemenin başarılı olup olmadığını belirlemek için sunucu yanıtını kontrol eder ve ortaya çıkan arşivin sunucunun yükleme sınırlarını aştığı durumları da yönetir.

Vanta Stealer bilgisayarları nasıl enfekte eder?

Potansiyel dağıtım yöntemleri arasında trojanize edilmiş oyun hileleri, modlar, kırılmış yardımcı programlar ve kötü amaçlı yazılım kurulumcuları yer alır. Bu özellikle önemlidir çünkü Vanta birçok oyun platformunu ve hesabını hedefliyor. Kopya, çatlak, modifikasyon veya diğer resmi olmayan oyun araçları olarak reklam edilen dosyalar, kötü amaçlı yazılım içerirken meşru görünecek şekilde gizlenebilir.

Kötü amaçlı ekler içeren oltalama e-postaları da olası bir dağıtım yöntemidir. Sahte yazılım güncelleme sayfaları, kötü amaçlı kod depoları, SEO zehirlenmesi ve malvertizasyon da kullanıcıları trojanize kurulum içeren indirmelere yönlendirebilir. Eşler arası ağlar, doğrulanmamış dosya paylaşım hizmetleri ve korsan yazılım değişimi için kullanılan mesajlaşma platformları da benzer şekilde kullanıcıları kötü amaçlı çalıştırılabilir dosyalara maruz bırakabilir.

Kullanıcılar, resmi geliştirici web sitelerinden ve güvenilir dağıtım platformlarından uygulama temin ederek enfeksiyon riskini azaltabilir. Oyun hileleri, çatlaklar, anahtar üreticileri ve gayriresmi forumlar, depolar veya Discord toplulukları aracılığıyla paylaşılan uygulamalar, özellikle kaynağı doğrulamadığında dikkatli ele alınmalıdır.

Beklenmedik e-posta ekleri ve indirme bağlantıları da açılmadan önce incelenmelidir. Bir dosya, yalnızca tanıdık bir kişiden geldiği veya gerçek bir yükleyici olarak sunulduğu için güvenilmemelidir. Windows ve yüklü uygulamaların güncel tutulması, zararlı yazılımların kullanabileceği güvenlik açıklarına maruz kalma riskini de azaltabilir.

Kaldır Vanta Stealer trojan

Eğer Vanta Stealer zaten çalıştırıldıysa, bilgisayar potansiyel olarak tehlikeye girmiş olarak değerlendirilmelidir çünkü kötü amaçlı yazılım şifreleri, tarayıcı çerezleri, ödeme kartı bilgilerini, mesajlaşma oturumlarını, oyun hesaplarını, kripto para cüzdanı verilerini ve kurtarma ifadelerini hedef alır. Sistem güvenilir güvenlik yazılımıyla taranmalı ve zararlı yazılım kaldırılmalıdır.
Enfekte bilgisayarda potansiyel olarak açığa çıkan kimlik bilgileri, temiz bir cihazdan değiştirilmelidir. Uygun olduğunda aktif oturumlar da iptal edilmelidir. Kripto para cüzdanları, cüzdan dosyaları veya kurtarma ifadeleri ele salınmış sistemde erişilebilir ise, özellikle dikkat gerektirir; çünkü Vanta, toplanan verileri saldırganın sunucusuna iletmeden önce bu bilgileri özellikle arar.