Ottieni una scansione gratuita e controlla se il tuo computer è infetto.
RIMUOVILO SUBITOPer utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Che tipo di malware è Vanta Stealer?
Vanta Stealer è uno stealer di informazioni scritto in Python e progettato per raccogliere credenziali, token di sessione, dati di account di gioco e dettagli di portafogli di criptovaluta dai computer infetti.
Una volta eseguito, il malware prende di mira le password e i cookie salvati nel browser, i file di sessione di Discord e Telegram, i dati degli account di Steam, Valorant, Roblox e Minecraft, e le frasi di recupero dei portafogli di criptovaluta memorizzate. Impacchetta tutto in un archivio compresso e lo invia al server dell'aggressore.
Come descritto in dettaglio nella ricerca pubblicata dal Lat61 Threat Intelligence Team di Point Wild, il design modulare del malware e l'uso dell'offuscamento suggeriscono un autore concentrato sull'evasione e su un'ampia copertura dei dati.

Panoramica di Vanta Stealer
Vanta Stealer è confezionato come eseguibile Windows autonomo tramite PyInstaller. Questo racchiude lo script Python in un unico file che viene eseguito senza richiedere l'installazione di Python. All'interno, il codice dannoso vero e proprio è ulteriormente protetto dall'offuscamento del bytecode PyArmor, il che rende molto più difficile per gli strumenti antivirus ispezionare il payload.
All'esecuzione, il malware scarica in fase di runtime un estrattore di credenziali del browser dedicato e poi esegue una serie di moduli di raccolta rivolti a diverse applicazioni. Una volta raccolti tutti i dati, Vanta Stealer compila un inventario riepilogativo, comprime il tutto in un archivio ZIP e lo trasmette al server dell'aggressore.
L'esfiltrazione avviene tramite HTTP POST, con il malware che conferma il caricamento riuscito controllando il codice di risposta del server. Tiene inoltre conto degli archivi di dimensioni eccessive, gestendo l'errore in modo controllato anziché andare in crash, il che indica un'infrastruttura di backend con limiti di caricamento definiti.
Dati e applicazioni presi di mira
Vanta Stealer concentra la raccolta nei browser basati su Chromium, estraendo password salvate, cookie e dettagli delle carte di pagamento memorizzate. Queste credenziali possono dare agli aggressori accesso diretto ai portali bancari, agli account email e a qualsiasi altro servizio in cui la vittima ha salvato le proprie credenziali di accesso.
Per quanto riguarda la messaggistica e il gaming, lo stealer estrae i token di Discord e li arricchisce con dettagli dell'account come lo stato dell'abbonamento e le informazioni di fatturazione. Prende inoltre di mira i file di sessione di Telegram Desktop e raccoglie artefatti degli account da Steam, Valorant, Roblox e Minecraft.
Anche i file dei wallet di criptovalute e le frasi seed dei wallet rientrano nel raggio d'azione, dando a un aggressore la possibilità di prosciugare completamente le disponibilità in criptovaluta. Vengono presi di mira anche i file di configurazione di Mullvad VPN, e il malware cerca specificamente documenti che contengono frasi di recupero dei wallet.
Vanta Stealer scatta inoltre screenshot del desktop e cattura immagini dalla webcam prima di inviare il tutto al server, fornendo all'aggressore un'istantanea visiva dell'ambiente della vittima al momento dell'infezione.
Offuscamento ed evasione
Il malware si basa su una strategia di offuscamento a due livelli. PyInstaller impacchetta innanzitutto il codice Python in un eseguibile compilato, nascondendo il sorgente a un'ispezione superficiale. PyArmor applica poi una protezione a livello di bytecode al codice interno, aggiungendo un'ulteriore barriera per i ricercatori di sicurezza e gli scanner automatizzati.
Insieme, questi livelli rendono notevolmente più difficile sia per gli scanner automatizzati che per gli analisti manuali comprendere cosa stia facendo il malware senza strumenti specializzati. Gli eseguibili compilati in Python vengono sempre più usati nel malware proprio perché questa combinazione di packaging e offuscamento aggira molti comuni metodi di rilevamento basati sulle firme.
| Nome | Vanta infostealer |
| Tipo Di Minaccia | Information stealer, Trojan, Virus che ruba password |
| Nomi Di Rilevamento | Avast (Win64:MalwareX-gen [Trj]), Combo Cleaner (Trojan.Agent.GRJK), ESET-NOD32 (Python/PSW.Stealer.FE Trojan), Kaspersky (UDS:Trojan-PSW.Multi.Stealer), Microsoft (Trojan:Win64/Tedy!pz), Elenco Completo (VirusTotal) |
| Sintomi | Gli stealer sono progettati per infiltrarsi furtivamente nel computer della vittima e rimanere silenziosi, quindi nessun sintomo particolare è chiaramente visibile su una macchina infetta. |
| Metodi Di Distribuzione | Email di phishing, installer di software trojanizzati, cheat e mod per giochi, falsi aggiornamenti software, malvertising. |
| Danni | Password e informazioni bancarie rubate, furto di identità, computer della vittima aggiunto a una botnet, ulteriori infezioni, perdita di denaro, dirottamento degli account. |
| Rimozione dei malware (Windows) |
Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. Scarica Combo CleanerLo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk. |
Conclusione
Vanta Stealer può prosciugare silenziosamente un ampio insieme di dati sensibili in un unico evento di infezione: credenziali del browser, dettagli di pagamento, sessioni di gioco, file di Telegram e frasi di recupero dei wallet di criptovalute. Le vittime spesso non hanno alcun preavviso finché gli account non vengono compromessi o i fondi non sono già scomparsi.
Data l'ampiezza dei dati che prende di mira e l'offuscamento che utilizza per evitare il rilevamento, Vanta Stealer dovrebbe essere considerato una minaccia seria. Chiunque sospetti un'infezione dovrebbe eseguire immediatamente uno scanner di sicurezza affidabile per confermare e ripulire il dispositivo.
Altri esempi di stealer sono WARDEN, KuinaExtractor e CastleStealer.
Come si è infiltrato Vanta Stealer nel mio computer?
La ricerca di Point Wild rileva che nessuna catena di distribuzione confermata è stata direttamente osservata per Vanta Stealer. Detto ciò, il fatto che il malware prenda di mira le piattaforme di gioco e i suoi strumenti basati su Python sono coerenti con la distribuzione tramite cheat per giochi, utility crackate e installer trojanizzati che i giocatori e i pirati del software cercano frequentemente.
Le email di phishing con allegati dannosi sono un altro probabile vettore, insieme a false pagine di aggiornamento software e repository di codice dannoso. L'avvelenamento SEO e il malvertising possono anche indirizzare utenti ignari verso siti di download che ospitano installer trojanizzati.
In generale, minacce di questo tipo circolano su reti peer-to-peer, canali di condivisione file non verificati e piattaforme di messaggistica dove si scambia contenuto piratato. Il travestimento varia, ma il filo conduttore è un file dall'aspetto convincente di cui la vittima non ha un motivo evidente per diffidare prima di eseguirlo.
Come evitare l'installazione di malware?
Scaricate software solo dai siti web ufficiali degli sviluppatori e dagli store affidabili. Evitate cheat per giochi, crack, generatori di chiavi e strumenti condivisi in forum, server Discord o repository non ufficiali. Mantenete aggiornati il sistema operativo e tutte le applicazioni, poiché gli aggressori spesso sfruttano vulnerabilità note nel software obsoleto.
Prestate attenzione alle email inaspettate e ai loro allegati, specialmente se il mittente vi esorta a eseguire un file o ad abilitare qualcosa. Trattate con sospetto qualsiasi link di download non richiesto, anche se sembra provenire da un contatto che conoscete. Se ritenete che il vostro computer sia già infetto, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows per eliminare automaticamente il malware infiltrato.
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
SCARICA Combo CleanerScaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.
Menu rapido:
- Cos'è Vanta Stealer?
- PASSO 1. Rimozione manuale del malware Vanta Stealer.
- PASSO 2. Verificate se il vostro computer è pulito.
Come rimuovere il malware manualmente?
La rimozione manuale del malware è un'operazione complicata - di solito è meglio consentire ai programmi antivirus o anti-malware di farlo automaticamente. Per rimuovere questo malware consigliamo di usare Combo Cleaner Antivirus per Windows.
Se desiderate rimuovere il malware manualmente, il primo passo è identificare il nome del malware che state cercando di rimuovere. Ecco un esempio di un programma sospetto in esecuzione sul computer di un utente:

Se avete controllato l'elenco dei programmi in esecuzione sul vostro computer, ad esempio usando il task manager, e avete identificato un programma dall'aspetto sospetto, dovreste continuare con questi passaggi:
Scaricate un programma chiamato Autoruns. Questo programma mostra le applicazioni ad avvio automatico, il Registro e le posizioni del file system:

Riavviate il computer in Modalità provvisoria:
Utenti di Windows XP e Windows 7: Avviate il computer in Modalità provvisoria. Fate clic su Start, fate clic su Arresta il sistema, fate clic su Riavvia, fate clic su OK. Durante il processo di avvio del computer, premete il tasto F8 sulla tastiera più volte finché non viene visualizzato il menu Opzioni avanzate di Windows, quindi selezionate Modalità provvisoria con rete dall'elenco.

Video che mostra come avviare Windows 7 in «Modalità provvisoria con rete»:
Utenti di Windows 8: Avviate Windows 8 in Modalità provvisoria con rete - Andate alla schermata Start di Windows 8, digitate Avanzate, nei risultati della ricerca selezionate Impostazioni. Fate clic su Opzioni di avvio avanzate, nella finestra «Impostazioni generali del PC» che si apre, selezionate Avvio avanzato.
Fate clic sul pulsante «Riavvia ora». Il computer si riavvierà nel «menu Opzioni di avvio avanzate». Fate clic sul pulsante «Risoluzione dei problemi», quindi fate clic sul pulsante «Opzioni avanzate». Nella schermata delle opzioni avanzate, fate clic su «Impostazioni di avvio».
Fate clic sul pulsante «Riavvia». Il PC si riavvierà nella schermata Impostazioni di avvio. Premete F5 per avviare in Modalità provvisoria con rete.

Video che mostra come avviare Windows 8 in «Modalità provvisoria con rete»:
Utenti di Windows 10: Fate clic sul logo di Windows e selezionate l'icona di accensione. Nel menu che si apre fate clic su «Riavvia» tenendo premuto il tasto «Shift» sulla tastiera. Nella finestra «scegli un'opzione» fate clic su «Risoluzione dei problemi», quindi selezionate «Opzioni avanzate».
Nel menu delle opzioni avanzate selezionate «Impostazioni di avvio» e fate clic sul pulsante «Riavvia». Nella finestra successiva dovrete fare clic sul pulsante «F5» sulla tastiera. Questo riavvierà il sistema operativo in modalità provvisoria con rete.

Video che mostra come avviare Windows 10 in «Modalità provvisoria con rete»:
Estraete l'archivio scaricato ed eseguite il file Autoruns.exe.

Nell'applicazione Autoruns, fate clic su «Opzioni» in alto e deselezionate le opzioni «Nascondi posizioni vuote» e «Nascondi voci Windows». Dopo questa procedura, fate clic sull'icona «Aggiorna».

Controllate l'elenco fornito dall'applicazione Autoruns e individuate il file malware che volete eliminare.
Dovreste annotare il suo percorso completo e il nome. Notate che alcuni malware nascondono i nomi dei processi sotto nomi di processi legittimi di Windows. In questa fase, è molto importante evitare di rimuovere i file di sistema. Dopo aver individuato il programma sospetto che desiderate rimuovere, fate clic con il tasto destro del mouse sul suo nome e scegliete «Elimina».

Dopo aver rimosso il malware tramite l'applicazione Autoruns (questo garantisce che il malware non venga eseguito automaticamente al successivo avvio del sistema), dovreste cercare il nome del malware sul vostro computer. Assicuratevi di abilitare file e cartelle nascosti prima di procedere. Se trovate il nome del file del malware, assicuratevi di rimuoverlo.

Riavviate il computer in modalità normale. Seguendo questi passaggi dovreste rimuovere qualsiasi malware dal vostro computer. Notate che la rimozione manuale delle minacce richiede competenze informatiche avanzate. Se non possedete queste competenze, lasciate la rimozione del malware ai programmi antivirus e anti-malware.
Questi passaggi potrebbero non funzionare con infezioni malware avanzate. Come sempre è meglio prevenire l'infezione piuttosto che cercare di rimuovere il malware in seguito. Per mantenere il vostro computer al sicuro, installate gli ultimi aggiornamenti del sistema operativo e usate un software antivirus. Per essere certi che il vostro computer sia privo di infezioni malware, consigliamo di eseguire una scansione con Combo Cleaner Antivirus per Windows.
Domande frequenti (FAQ)
Il mio computer è infetto dal malware Vanta Stealer, dovrei formattare il mio dispositivo di archiviazione per liberarmene?
La formattazione rimuoverà Vanta Stealer, ma cancellerà anche ogni file sull'unità. Dovrebbe essere considerata come ultima risorsa. Eseguire uno strumento di sicurezza affidabile come Combo Cleaner è il primo passo più sicuro, poiché può rimuovere il malware senza distruggere i vostri dati.
Quali sono i problemi più gravi che il malware Vanta Stealer può causare?
Vanta Stealer può esporre agli aggressori le password del browser salvate, i dettagli di pagamento, le sessioni di Discord e Telegram, le credenziali di gioco e le frasi di recupero dei wallet di criptovalute. Le conseguenze possono includere l'acquisizione degli account, il furto di identità, la frode finanziaria e la perdita totale di qualsiasi asset in criptovaluta memorizzato nei wallet interessati.
Qual è lo scopo del malware Vanta Stealer?
Vanta Stealer è progettato per raccogliere il maggior numero possibile di dati sensibili da un dispositivo infetto in una singola sessione e trasmetterli all'aggressore. Gli obiettivi includono credenziali del browser, dati di pagamento, account di piattaforme di gioco e messaggistica, e file e frasi seed dei wallet di criptovalute.
Come si è infiltrato il malware Vanta Stealer nel mio computer?
Si sospetta che Vanta Stealer si diffonda tramite email di phishing, cheat e mod per giochi trojanizzati, falsi installer di software, repository di codice dannoso e malvertising. Scaricare file da fonti non ufficiali o non verificate è il fattore di rischio più comune per questo tipo di infezione.
Combo Cleaner mi proteggerà dal malware?
Sì. Combo Cleaner può rilevare e rimuovere Vanta Stealer e la maggior parte delle altre minacce note. Si consiglia una scansione completa del sistema per assicurarsi che nulla sia sfuggito, in particolare poiché gli stealer possono scaricare o rilasciare file aggiuntivi durante l'esecuzione.
Condividi:
Tomas Meskauskas
Esperto ricercatore nel campo della sicurezza, analista professionista di malware
Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.
Il portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
DonazioneIl portale di sicurezza PCrisk è offerto dalla società RCS LT.
I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.
Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.
Donazione
▼ Mostra Discussione