Doe een gratis scan en controleer of uw computer is geïnfecteerd.
VERWIJDER HET NUOm het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Wat voor soort malware is Vanta Stealer?
Vanta Stealer is een informatiedief geschreven in Python en ontworpen om inloggegevens, sessietokens, gamingaccountgegevens en cryptocurrency-walletgegevens van geïnfecteerde computers te verzamelen.
Zodra de malware wordt uitgevoerd, richt deze zich op opgeslagen browserwachtwoorden en cookies, Discord- en Telegram-sessiebestanden, Steam-, Valorant-, Roblox- en Minecraft-accountgegevens en opgeslagen cryptocurrency-wallet-herstelzinnen. De malware bundelt alles in een gecomprimeerd archief en stuurt dit naar de server van de aanvaller.
Zoals beschreven in onderzoek gepubliceerd door het Lat61 Threat Intelligence Team van Point Wild, wijzen het modulaire ontwerp van de malware en het gebruik van obfuscatie op een auteur die zich richt op ontwijking en brede gegevensdekking.

Vanta Stealer overzicht
Vanta Stealer wordt verpakt als een op zichzelf staand Windows-uitvoerbaar bestand met behulp van PyInstaller. Dit verpakt het Python-script in één enkel bestand dat draait zonder dat Python geïnstalleerd hoeft te zijn. Binnenin wordt de daadwerkelijke schadelijke code verder afgeschermd door PyArmor-bytecode-obfuscatie, waardoor het voor antivirustools aanzienlijk moeilijker wordt om de payload te inspecteren.
Bij uitvoering downloadt de malware tijdens runtime een speciale extractor voor browsergegevens en voert vervolgens een reeks verzamelmodules uit die zich op verschillende applicaties richten. Zodra alle gegevens zijn verzameld, stelt Vanta Stealer een samenvattende inventaris samen, comprimeert alles in een ZIP-archief en verzendt het naar de server van de aanvaller.
Exfiltratie gebeurt via HTTP POST, waarbij de malware een geslaagde upload bevestigt door de responscode van de server te controleren. Het houdt ook rekening met te grote archieven en handelt de fout netjes af in plaats van vast te lopen, wat wijst op een backend-infrastructuur met vastgestelde uploadlimieten.
Doelwitgegevens en applicaties
Vanta Stealer richt zijn browserverzameling op Chromium-gebaseerde browsers en haalt opgeslagen wachtwoorden, cookies en opgeslagen betaalkaartgegevens op. Deze inloggegevens kunnen aanvallers directe toegang geven tot bankportalen, e-mailaccounts en elke andere dienst waar het slachtoffer zijn login heeft opgeslagen.
Aan de kant van messaging en gaming extraheert de stealer Discord-tokens en verrijkt deze met accountgegevens zoals abonnementsstatus en factureringsinformatie. Het richt zich ook op Telegram Desktop-sessiebestanden en verzamelt accountartefacten van Steam, Valorant, Roblox en Minecraft.
Cryptocurrency-walletbestanden en wallet-seedzinnen vallen ook binnen het bereik, waardoor een aanvaller de mogelijkheid krijgt om cryptobezittingen volledig leeg te halen. Ook Mullvad VPN-configuratiebestanden worden getarget, en de malware zoekt specifiek naar documenten die wallet-herstelzinnen bevatten.
Vanta Stealer maakt ook screenshots van het bureaublad en legt beelden van de webcam vast voordat alles naar de server wordt verzonden, waardoor de aanvaller een visuele momentopname krijgt van de omgeving van het slachtoffer op het moment van infectie.
Obfuscatie en ontwijking
De malware vertrouwt op een obfuscatiestrategie met twee lagen. PyInstaller bundelt eerst de Python-code in een gecompileerd uitvoerbaar bestand, waardoor de broncode verborgen blijft voor oppervlakkige inspectie. PyArmor past vervolgens bescherming op bytecodeniveau toe op de interne code, wat een extra barrière vormt voor beveiligingsonderzoekers en geautomatiseerde scanners.
Samen maken deze lagen het voor zowel geautomatiseerde scanners als handmatige analisten aanzienlijk moeilijker om te begrijpen wat de malware doet zonder gespecialiseerde tools. Python-gecompileerde uitvoerbare bestanden worden steeds vaker in malware gebruikt, juist omdat deze combinatie van verpakking en obfuscatie veel gangbare op handtekeningen gebaseerde detectiemethoden omzeilt.
| Naam | Vanta infostealer |
| Type Dreiging | Informatiestealer, Trojan, Wachtwoordstelend virus |
| Detectienamen | Avast (Win64:MalwareX-gen [Trj]), Combo Cleaner (Trojan.Agent.GRJK), ESET-NOD32 (Python/PSW.Stealer.FE Trojan), Kaspersky (UDS:Trojan-PSW.Multi.Stealer), Microsoft (Trojan:Win64/Tedy!pz), Volledige Lijst (VirusTotal) |
| Symptomen | Stealers zijn ontworpen om de computer van het slachtoffer heimelijk binnen te dringen en stil te blijven, waardoor er geen specifieke symptomen duidelijk zichtbaar zijn op een geïnfecteerde machine. |
| Distributiemethoden | Phishing-e-mails, getrojaniseerde software-installatieprogramma's, spelcheats en mods, valse software-updates, malvertising. |
| Schade | Gestolen wachtwoorden en bankgegevens, identiteitsdiefstal, de computer van het slachtoffer toegevoegd aan een botnet, aanvullende infecties, geldverlies, accountkaping. |
| Malware verwijderen (Windows) |
Om mogelijke malware-infecties te verwijderen, scant u uw computer met legitieme antivirussoftware. Onze beveiligingsonderzoekers raden aan Combo Cleaner te gebruiken. Combo Cleaner voor Windows DownloadenGratis scanner die controleert of uw computer geïnfecteerd is. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk. |
Conclusie
Vanta Stealer kan bij één enkele infectie stilletjes een breed scala aan gevoelige gegevens leeghalen: browsergegevens, betaalgegevens, gamingsessies, Telegram-bestanden en herstelzinnen van cryptocurrency-wallets. Slachtoffers hebben vaak geen enkele waarschuwing totdat accounts zijn gecompromitteerd of geld al is verdwenen.
Gezien de breedte van de gegevens waarop het zich richt en de obfuscatie die het gebruikt om detectie te vermijden, moet Vanta Stealer als een serieuze dreiging worden beschouwd. Iedereen die een infectie vermoedt, zou onmiddellijk een betrouwbare beveiligingsscanner moeten uitvoeren om het apparaat te bevestigen en op te schonen.
Meer voorbeelden van stealers zijn WARDEN, KuinaExtractor en CastleStealer.
Hoe is Vanta Stealer op mijn computer terechtgekomen?
Uit het onderzoek van Point Wild blijkt dat er geen bevestigde afleveringsketen rechtstreeks is waargenomen voor Vanta Stealer. Dat gezegd hebbende, komt het gericht zijn van de malware op gamingplatforms en de op Python gebaseerde tooling overeen met distributie via spelcheats, gekraakte hulpprogramma's en getrojaniseerde installatieprogramma's waar gamers en softwarepiraten vaak naar op zoek zijn.
Phishing-e-mails met schadelijke bijlagen zijn een andere waarschijnlijke vector, samen met valse software-updatepagina's en schadelijke coderepository's. SEO-vergiftiging en malvertising kunnen nietsvermoedende gebruikers ook naar downloadsites leiden die getrojaniseerde installatieprogramma's hosten.
Over het algemeen circuleren dit soort dreigingen op peer-to-peer-netwerken, niet-geverifieerde bestandsuitwisselingskanalen en messagingplatforms waar illegale content wordt uitgewisseld. De vermomming varieert, maar de rode draad is een overtuigend ogend bestand dat het slachtoffer geen duidelijke reden heeft om te wantrouwen voordat het wordt uitgevoerd.
Hoe kan installatie van malware worden voorkomen?
Download software alleen van officiële websites van ontwikkelaars en betrouwbare winkels. Vermijd spelcheats, cracks, sleutelgeneratoren en tools die worden gedeeld in forums, Discord-servers of onofficiële repository's. Houd uw besturingssysteem en alle applicaties up-to-date, aangezien aanvallers vaak bekende kwetsbaarheden in verouderde software misbruiken.
Wees voorzichtig met onverwachte e-mails en hun bijlagen, vooral als de afzender u aanspoort om een bestand uit te voeren of iets in te schakelen. Behandel elke ongevraagde downloadlink met argwaan, zelfs als deze afkomstig lijkt te zijn van een contact dat u kent. Als u denkt dat uw computer al geïnfecteerd is, raden we aan een scan uit te voeren met Combo Cleaner Antivirus voor Windows om binnengedrongen malware automatisch te verwijderen.
Onmiddellijke automatische malwareverwijdering:
Handmatig de dreiging verwijderen, kan een langdurig en ingewikkeld proces zijn dat geavanceerde computer vaardigheden vereist. Combo Cleaner is een professionele automatische malware verwijderaar die wordt aanbevolen om malware te verwijderen. Download het door op de onderstaande knop te klikken:
DOWNLOAD Combo CleanerDoor het downloaden van software op deze website verklaar je je akkoord met ons privacybeleid en onze algemene voorwaarden. Om het volledige product te kunnen gebruiken moet u een licentie van Combo Cleaner kopen. Beperkte proefperiode van 7 dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.
Snelmenu:
- Wat is Vanta Stealer?
- STAP 1. Handmatige verwijdering van Vanta Stealer-malware.
- STAP 2. Controleer of uw computer schoon is.
Hoe kan malware handmatig worden verwijderd?
Handmatige verwijdering van malware is een ingewikkelde taak - meestal is het het beste om antivirus- of anti-malwareprogramma's dit automatisch te laten doen. Om deze malware te verwijderen, raden we aan Combo Cleaner Antivirus voor Windows te gebruiken.
Als u malware handmatig wilt verwijderen, is de eerste stap het identificeren van de naam van de malware die u probeert te verwijderen. Hier is een voorbeeld van een verdacht programma dat op de computer van een gebruiker draait:

Als u de lijst hebt gecontroleerd met programma's die op uw computer draaien, bijvoorbeeld met behulp van taakbeheer, en een programma hebt geïdentificeerd dat er verdacht uitziet, moet u doorgaan met deze stappen:
Download een programma genaamd Autoruns. Dit programma toont applicaties die automatisch starten, en locaties in het register en bestandssysteem:

Start uw computer opnieuw op in Veilige modus:
Gebruikers van Windows XP en Windows 7: Start uw computer in Veilige modus. Klik op Start, klik op Afsluiten, klik op Opnieuw opstarten, klik op OK. Druk tijdens het opstartproces van uw computer meerdere keren op de F8-toets op uw toetsenbord totdat u het menu Geavanceerde opties van Windows ziet, en selecteer vervolgens Veilige modus met netwerkmogelijkheden uit de lijst.

Video die laat zien hoe u Windows 7 start in "Veilige modus met netwerkmogelijkheden":
Gebruikers van Windows 8: Windows 8 starten in Veilige modus met netwerkmogelijkheden - Ga naar het startscherm van Windows 8, typ Geavanceerd, selecteer in de zoekresultaten Instellingen. Klik op Geavanceerde opstartopties, selecteer in het geopende venster "Algemene pc-instellingen" Geavanceerd opstarten.
Klik op de knop "Nu opnieuw opstarten". Uw computer wordt nu opnieuw opgestart in het "menu Geavanceerde opstartopties". Klik op de knop "Problemen oplossen" en klik vervolgens op de knop "Geavanceerde opties". Klik in het scherm met geavanceerde opties op "Opstartinstellingen".
Klik op de knop "Opnieuw opstarten". Uw pc wordt opnieuw opgestart in het scherm Opstartinstellingen. Druk op F5 om op te starten in Veilige modus met netwerkmogelijkheden.

Video die laat zien hoe u Windows 8 start in "Veilige modus met netwerkmogelijkheden":
Gebruikers van Windows 10: Klik op het Windows-logo en selecteer het Aan/uit-pictogram. Klik in het geopende menu op "Opnieuw opstarten" terwijl u de "Shift"-knop op uw toetsenbord ingedrukt houdt. Klik in het venster "kies een optie" op "Problemen oplossen" en selecteer vervolgens "Geavanceerde opties".
Selecteer in het menu met geavanceerde opties "Opstartinstellingen" en klik op de knop "Opnieuw opstarten". Klik in het volgende venster op de "F5"-knop op uw toetsenbord. Dit start uw besturingssysteem opnieuw op in veilige modus met netwerkmogelijkheden.

Video die laat zien hoe u Windows 10 start in "Veilige modus met netwerkmogelijkheden":
Pak het gedownloade archief uit en voer het bestand Autoruns.exe uit.

Klik in de Autoruns-applicatie bovenaan op "Options" en schakel de opties "Hide Empty Locations" en "Hide Windows Entries" uit. Klik na deze procedure op het pictogram "Refresh".

Bekijk de lijst die door de Autoruns-applicatie wordt weergegeven en zoek het malwarebestand dat u wilt verwijderen.
U moet het volledige pad en de naam noteren. Let op dat sommige malware procesnamen verbergt onder legitieme Windows-procesnamen. In dit stadium is het erg belangrijk om te voorkomen dat u systeembestanden verwijdert. Nadat u het verdachte programma dat u wilt verwijderen hebt gevonden, klikt u met de rechtermuisknop op de naam ervan en kiest u "Delete".

Nadat u de malware via de Autoruns-applicatie hebt verwijderd (dit zorgt ervoor dat de malware niet automatisch wordt uitgevoerd bij de volgende systeemstart), moet u op uw computer zoeken naar de naam van de malware. Zorg ervoor dat u verborgen bestanden en mappen inschakelt voordat u verdergaat. Als u de bestandsnaam van de malware vindt, zorg er dan voor dat u deze verwijdert.

Start uw computer opnieuw op in de normale modus. Het volgen van deze stappen zou alle malware van uw computer moeten verwijderen. Let op dat handmatige verwijdering van dreigingen geavanceerde computervaardigheden vereist. Als u deze vaardigheden niet hebt, laat de verwijdering van malware dan over aan antivirus- en anti-malwareprogramma's.
Deze stappen werken mogelijk niet bij geavanceerde malware-infecties. Zoals altijd is het beter om infectie te voorkomen dan om later te proberen malware te verwijderen. Om uw computer veilig te houden, installeert u de nieuwste besturingssysteemupdates en gebruikt u antivirussoftware. Om er zeker van te zijn dat uw computer vrij is van malware-infecties, raden we aan deze te scannen met Combo Cleaner Antivirus voor Windows.
Veelgestelde vragen (FAQ)
Mijn computer is geïnfecteerd met Vanta Stealer-malware, moet ik mijn opslagapparaat formatteren om ervan af te komen?
Formatteren verwijdert Vanta Stealer, maar wist ook elk bestand op de schijf. Het moet als laatste redmiddel worden beschouwd. Het uitvoeren van een betrouwbare beveiligingstool zoals Combo Cleaner is de veiligere eerste stap, aangezien deze de malware kan verwijderen zonder uw gegevens te vernietigen.
Wat zijn de grootste problemen die Vanta Stealer-malware kan veroorzaken?
Vanta Stealer kan opgeslagen browserwachtwoorden, betaalgegevens, Discord- en Telegram-sessies, gaminggegevens en herstelzinnen van cryptocurrency-wallets blootstellen aan aanvallers. De gevolgen kunnen accountovernames, identiteitsdiefstal, financiële fraude en het totale verlies van eventuele cryptobezittingen in getroffen wallets omvatten.
Wat is het doel van Vanta Stealer-malware?
Vanta Stealer is gebouwd om in één sessie zoveel mogelijk gevoelige gegevens van een geïnfecteerd apparaat te verzamelen en naar de aanvaller te verzenden. Doelwitten zijn onder meer browsergegevens, betaalgegevens, gaming- en messagingplatform-accounts, en cryptocurrency-walletbestanden en seedzinnen.
Hoe is Vanta Stealer-malware op mijn computer terechtgekomen?
Er wordt vermoed dat Vanta Stealer zich verspreidt via phishing-e-mails, getrojaniseerde spelcheats en mods, valse software-installatieprogramma's, schadelijke coderepository's en malvertising. Het downloaden van bestanden van onofficiële of niet-geverifieerde bronnen is de meest voorkomende risicofactor voor dit type infectie.
Beschermt Combo Cleaner mij tegen malware?
Ja. Combo Cleaner kan Vanta Stealer en de meeste andere bekende dreigingen detecteren en verwijderen. Een volledige systeemscan wordt aanbevolen om er zeker van te zijn dat niets is gemist, vooral omdat stealers tijdens uitvoering aanvullende bestanden kunnen downloaden of neerzetten.
Delen:
Tomas Meskauskas
Deskundig beveiligingsonderzoeker, professioneel malware-analist
Ik ben gepassioneerd door computerbeveiliging en -technologie. Ik ben al meer dan 10 jaar werkzaam in verschillende bedrijven die op zoek zijn naar oplossingen voor computertechnische problemen en internetbeveiliging. Ik werk sinds 2010 als auteur en redacteur voor PCrisk. Volg mij op Twitter en LinkedIn om op de hoogte te blijven van de nieuwste online beveiligingsrisico's.
Het beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
DonerenHet beveiligingsportaal PCrisk wordt aangeboden door het bedrijf RCS LT.
Gecombineerde krachten van beveiligingsonderzoekers helpen computergebruikers voorlichten over de nieuwste online beveiligingsrisico's. Meer informatie over het bedrijf RCS LT.
Onze richtlijnen voor het verwijderen van malware zijn gratis. Als u ons echter wilt steunen, kunt u ons een donatie sturen.
Doneren
▼ Toon discussie