Faça uma verificação gratuita e verifique se o seu computador está infectado.
REMOVER AGORAPara usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Que tipo de malware é o Vanta Stealer?
O Vanta Stealer é um stealer de informações escrito em Python e concebido para recolher credenciais, tokens de sessão, dados de contas de jogos e detalhes de carteiras de criptomoedas de computadores infetados.
Uma vez executado, o malware tem como alvo as palavras-passe e cookies guardados no navegador, os ficheiros de sessão do Discord e do Telegram, os dados de contas do Steam, Valorant, Roblox e Minecraft, e as frases de recuperação de carteiras de criptomoedas armazenadas. Agrupa tudo num arquivo comprimido e envia-o para o servidor do atacante.
Conforme detalhado na investigação publicada pela equipa de inteligência de ameaças Lat61 da Point Wild, o design modular do malware e a utilização de ofuscação sugerem um autor focado na evasão e numa ampla cobertura de dados.

Visão geral do Vanta Stealer
O Vanta Stealer é empacotado como um executável autónomo do Windows usando o PyInstaller. Isto encapsula o script Python num único ficheiro que é executado sem exigir a instalação do Python. Internamente, o código malicioso real é ainda mais protegido pela ofuscação de bytecode PyArmor, tornando significativamente mais difícil para as ferramentas antivírus inspecionarem o payload.
Ao ser executado, o malware descarrega um extrator dedicado de credenciais de navegador em tempo de execução e, em seguida, executa uma série de módulos de recolha direcionados a diferentes aplicações. Depois de todos os dados terem sido reunidos, o Vanta Stealer compila um inventário-resumo, comprime tudo num arquivo ZIP e transmite-o para o servidor do atacante.
A exfiltração ocorre por HTTP POST, com o malware a confirmar um carregamento bem-sucedido verificando o código de resposta do servidor. Também tem em conta arquivos demasiado grandes, tratando o erro de forma controlada em vez de falhar, o que aponta para uma infraestrutura de backend com limites de carregamento definidos.
Dados e aplicações visados
O Vanta Stealer concentra a sua recolha de navegador em navegadores baseados em Chromium, extraindo palavras-passe guardadas, cookies e detalhes de cartões de pagamento armazenados. Estas credenciais podem dar aos atacantes acesso direto a portais bancários, contas de e-mail e qualquer outro serviço onde a vítima tenha guardado o seu início de sessão.
No lado das mensagens e dos jogos, o stealer extrai tokens do Discord e enriquece-os com detalhes da conta, como estado da subscrição e informações de faturação. Também visa os ficheiros de sessão do Telegram Desktop e recolhe artefactos de conta do Steam, Valorant, Roblox e Minecraft.
Os ficheiros de carteiras de criptomoedas e as frases-semente de carteiras também estão no âmbito, dando a um atacante a capacidade de esvaziar completamente os fundos em criptomoeda. Os ficheiros de configuração da Mullvad VPN também são visados, e o malware procura especificamente documentos que contenham frases de recuperação de carteiras.
O Vanta Stealer também tira capturas de ecrã do ambiente de trabalho e captura imagens da webcam antes de enviar tudo para o servidor, dando ao atacante um instantâneo visual do ambiente da vítima no momento da infeção.
Ofuscação e evasão
O malware baseia-se numa estratégia de ofuscação em duas camadas. O PyInstaller primeiro agrupa o código Python num executável compilado, ocultando o código-fonte de uma inspeção superficial. O PyArmor aplica depois proteção ao nível do bytecode ao código interno, adicionando outra barreira para os investigadores de segurança e os scanners automatizados.
Em conjunto, estas camadas tornam consideravelmente mais difícil, tanto para os scanners automatizados como para os analistas manuais, compreender o que o malware está a fazer sem ferramentas especializadas. Os executáveis compilados em Python são cada vez mais usados em malware precisamente porque esta combinação de empacotamento e ofuscação contorna muitos dos métodos comuns de deteção baseados em assinaturas.
| Nome | Vanta infostealer |
| Tipo De Ameaça | Ladrão de informações, Trojan, Vírus de roubo de palavras-passe |
| Nomes De Deteção | Avast (Win64:MalwareX-gen [Trj]), Combo Cleaner (Trojan.Agent.GRJK), ESET-NOD32 (Python/PSW.Stealer.FE Trojan), Kaspersky (UDS:Trojan-PSW.Multi.Stealer), Microsoft (Trojan:Win64/Tedy!pz), Lista Completa (VirusTotal) |
| Sintomas | Os stealers são concebidos para se infiltrarem furtivamente no computador da vítima e permanecerem silenciosos, pelo que não são claramente visíveis quaisquer sintomas específicos numa máquina infetada. |
| Métodos De Distribuição | E-mails de phishing, instaladores de software trojanizados, batotas e mods de jogos, atualizações de software falsas, malvertising. |
| Danos | Palavras-passe e informações bancárias roubadas, roubo de identidade, o computador da vítima adicionado a uma botnet, infeções adicionais, perda monetária, sequestro de contas. |
| Remoção do Malware (Windows) |
Para eliminar possíveis infecções por malware, verifique o seu computador com software antivírus legítimo. Os nossos investigadores de segurança recomendam a utilização do Combo Cleaner. Descarregar Combo CleanerO verificador gratuito verifica se o seu computador está infectado. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk. |
Conclusão
O Vanta Stealer pode esvaziar silenciosamente um vasto conjunto de dados sensíveis num único evento de infeção: credenciais de navegador, detalhes de pagamento, sessões de jogos, ficheiros do Telegram e frases de recuperação de carteiras de criptomoedas. As vítimas muitas vezes não têm qualquer aviso até que as contas sejam comprometidas ou os fundos já tenham desaparecido.
Dada a amplitude dos dados que visa e a ofuscação que utiliza para evitar a deteção, o Vanta Stealer deve ser tratado como uma ameaça séria. Qualquer pessoa que suspeite de uma infeção deve executar imediatamente um scanner de segurança respeitável para confirmar e limpar o dispositivo.
Mais exemplos de stealers são o WARDEN, o KuinaExtractor e o CastleStealer.
Como é que o Vanta Stealer se infiltrou no meu computador?
A investigação da Point Wild observa que não foi diretamente observada nenhuma cadeia de entrega confirmada para o Vanta Stealer. Dito isto, a orientação do malware para plataformas de jogos e as suas ferramentas baseadas em Python são consistentes com a distribuição através de batotas de jogos, utilitários piratas e instaladores trojanizados que os jogadores e piratas de software procuram frequentemente.
Os e-mails de phishing com anexos maliciosos são outro vetor provável, juntamente com páginas falsas de atualização de software e repositórios de código malicioso. O envenenamento de SEO e o malvertising também podem encaminhar utilizadores desprevenidos para sites de download que alojam instaladores trojanizados.
De um modo geral, ameaças deste tipo circulam em redes peer-to-peer, canais de partilha de ficheiros não verificados e plataformas de mensagens onde é trocado conteúdo pirata. O disfarce varia, mas o fio comum é um ficheiro de aparência convincente que a vítima não tem uma razão óbvia para desconfiar antes de o executar.
Como evitar a instalação de malware?
Descarregue software apenas dos sites oficiais dos programadores e de lojas de confiança. Evite batotas de jogos, cracks, geradores de chaves e ferramentas partilhadas em fóruns, servidores do Discord ou repositórios não oficiais. Mantenha o seu sistema operativo e todas as aplicações atualizados, pois os atacantes exploram frequentemente vulnerabilidades conhecidas em software desatualizado.
Tenha cuidado com e-mails inesperados e os seus anexos, especialmente se o remetente o incentivar a executar um ficheiro ou a ativar algo. Trate qualquer ligação de download não solicitada com suspeita, mesmo que pareça vir de um contacto que conhece. Se acredita que o seu computador já está infetado, recomendamos executar uma análise com o Combo Cleaner Antivirus para Windows para eliminar automaticamente o malware infiltrado.
Remoção automática instantânea do malware:
A remoção manual de ameaças pode ser um processo moroso e complicado que requer conhecimentos informáticos avançados. O Combo Cleaner é uma ferramenta profissional de remoção automática do malware que é recomendada para se livrar do malware. Descarregue-a clicando no botão abaixo:
DESCARREGAR Combo CleanerAo descarregar qualquer software listado no nosso website, concorda com a nossa Política de Privacidade e Termos de Uso. Para usar a versão completa do produto, precisa de comprar uma licença para Combo Cleaner. 7 dias limitados para teste grátis disponível. O Combo Cleaner pertence e é operado por RCS LT, a empresa-mãe de PCRisk.
Menu rápido:
- O que é o Vanta Stealer?
- PASSO 1. Remoção manual do malware Vanta Stealer.
- PASSO 2. Verifique se o seu computador está limpo.
Como remover malware manualmente?
A remoção manual de malware é uma tarefa complicada - normalmente é melhor permitir que os programas antivírus ou anti-malware o façam automaticamente. Para remover este malware, recomendamos usar o Combo Cleaner Antivirus para Windows.
Se pretender remover malware manualmente, o primeiro passo é identificar o nome do malware que está a tentar remover. Aqui está um exemplo de um programa suspeito em execução no computador de um utilizador:

Se verificou a lista de programas em execução no seu computador, por exemplo, usando o gestor de tarefas, e identificou um programa com aparência suspeita, deve continuar com estes passos:
Descarregue um programa chamado Autoruns. Este programa mostra aplicações de arranque automático, o Registo e localizações do sistema de ficheiros:

Reinicie o seu computador em Modo de Segurança:
Utilizadores do Windows XP e Windows 7: Inicie o seu computador em Modo de Segurança. Clique em Iniciar, clique em Encerrar, clique em Reiniciar, clique em OK. Durante o processo de arranque do computador, prima a tecla F8 no teclado várias vezes até ver o menu de Opções Avançadas do Windows e, em seguida, selecione Modo de Segurança com Rede na lista.

Vídeo que mostra como iniciar o Windows 7 em "Modo de Segurança com Rede":
Utilizadores do Windows 8: Inicie o Windows 8 em Modo de Segurança com Rede - Vá ao Ecrã Inicial do Windows 8, escreva Avançado e, nos resultados da pesquisa, selecione Definições. Clique em Opções de arranque avançadas e, na janela "Definições Gerais do PC" aberta, selecione Arranque avançado.
Clique no botão "Reiniciar agora". O seu computador irá agora reiniciar no "menu de opções de Arranque Avançado". Clique no botão "Resolução de problemas" e, em seguida, clique no botão "Opções avançadas". No ecrã de opções avançadas, clique em "Definições de arranque".
Clique no botão "Reiniciar". O seu PC irá reiniciar no ecrã Definições de Arranque. Prima F5 para arrancar em Modo de Segurança com Rede.

Vídeo que mostra como iniciar o Windows 8 em "Modo de Segurança com Rede":
Utilizadores do Windows 10: Clique no logótipo do Windows e selecione o ícone de Energia. No menu aberto, clique em "Reiniciar" enquanto mantém premida a tecla "Shift" no teclado. Na janela "escolha uma opção", clique em "Resolução de problemas" e, em seguida, selecione "Opções avançadas".
No menu de opções avançadas, selecione "Definições de Arranque" e clique no botão "Reiniciar". Na janela seguinte, deve clicar no botão "F5" no teclado. Isto irá reiniciar o seu sistema operativo em modo de segurança com rede.

Vídeo que mostra como iniciar o Windows 10 em "Modo de Segurança com Rede":
Extraia o arquivo descarregado e execute o ficheiro Autoruns.exe.

Na aplicação Autoruns, clique em "Options" na parte superior e desmarque as opções "Hide Empty Locations" e "Hide Windows Entries". Após este procedimento, clique no ícone "Refresh".

Verifique a lista fornecida pela aplicação Autoruns e localize o ficheiro de malware que pretende eliminar.
Deve anotar o seu caminho completo e o nome. Note que algum malware oculta os nomes de processos sob nomes de processos legítimos do Windows. Nesta fase, é muito importante evitar remover ficheiros do sistema. Depois de localizar o programa suspeito que pretende remover, clique com o botão direito do rato sobre o seu nome e escolha "Delete".

Depois de remover o malware através da aplicação Autoruns (isto garante que o malware não será executado automaticamente no próximo arranque do sistema), deve procurar pelo nome do malware no seu computador. Certifique-se de ativar os ficheiros e pastas ocultos antes de prosseguir. Se encontrar o nome do ficheiro do malware, certifique-se de o remover.

Reinicie o seu computador em modo normal. Seguir estes passos deverá remover qualquer malware do seu computador. Note que a remoção manual de ameaças requer competências informáticas avançadas. Se não possui estas competências, deixe a remoção de malware para os programas antivírus e anti-malware.
Estes passos podem não funcionar com infeções de malware avançadas. Como sempre, é melhor prevenir a infeção do que tentar remover o malware mais tarde. Para manter o seu computador seguro, instale as atualizações mais recentes do sistema operativo e utilize software antivírus. Para se certificar de que o seu computador está livre de infeções de malware, recomendamos analisá-lo com o Combo Cleaner Antivirus para Windows.
Perguntas Frequentes (FAQ)
O meu computador está infetado com o malware Vanta Stealer, devo formatar o meu dispositivo de armazenamento para me livrar dele?
A formatação removerá o Vanta Stealer, mas também apagará todos os ficheiros da unidade. Deve ser tratada como um último recurso. Executar uma ferramenta de segurança respeitável, como o Combo Cleaner, é o primeiro passo mais seguro, uma vez que pode remover o malware sem destruir os seus dados.
Quais são os maiores problemas que o malware Vanta Stealer pode causar?
O Vanta Stealer pode expor a atacantes palavras-passe de navegador guardadas, detalhes de pagamento, sessões do Discord e do Telegram, credenciais de jogos e frases de recuperação de carteiras de criptomoedas. As consequências podem incluir apropriação de contas, roubo de identidade, fraude financeira e a perda total de quaisquer ativos em criptomoeda armazenados nas carteiras afetadas.
Qual é o objetivo do malware Vanta Stealer?
O Vanta Stealer foi criado para recolher o máximo de dados sensíveis possível de um dispositivo infetado numa única sessão e transmiti-los ao atacante. Os alvos incluem credenciais de navegador, dados de pagamento, contas de plataformas de jogos e mensagens, e ficheiros e frases-semente de carteiras de criptomoedas.
Como é que o malware Vanta Stealer se infiltrou no meu computador?
Suspeita-se que o Vanta Stealer se propague através de e-mails de phishing, batotas e mods de jogos trojanizados, instaladores de software falsos, repositórios de código malicioso e malvertising. Descarregar ficheiros de fontes não oficiais ou não verificadas é o fator de risco mais comum para este tipo de infeção.
O Combo Cleaner protege-me de malware?
Sim. O Combo Cleaner pode detetar e remover o Vanta Stealer e a maioria das outras ameaças conhecidas. É recomendada uma análise completa do sistema para garantir que nada foi ignorado, particularmente porque os stealers podem descarregar ou libertar ficheiros adicionais durante a execução.
Partilhar:
Tomas Meskauskas
Pesquisador especialista em segurança, analista profissional de malware
Sou um apaixonado por segurança e tecnologia de computadores. Tenho experiência de mais de 10 anos a trabalhar em diversas empresas relacionadas à resolução de problemas técnicas e segurança na Internet. Tenho trabalhado como autor e editor para PCrisk desde 2010. Siga-me no Twitter e no LinkedIn para manter-se informado sobre as mais recentes ameaças à segurança on-line.
O portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
DoarO portal de segurança PCrisk é fornecido pela empresa RCS LT.
Pesquisadores de segurança uniram forças para ajudar a educar os utilizadores de computadores sobre as mais recentes ameaças à segurança online. Mais informações sobre a empresa RCS LT.
Os nossos guias de remoção de malware são gratuitos. Contudo, se quiser continuar a ajudar-nos, pode-nos enviar uma ajuda, sob a forma de doação.
Doar
▼ Mostrar comentários