Comment supprimer Vanta Stealer du système d'exploitation

de Troie

Également connu sous le nom de: Vanta infostealer

Niveau de dommage:

Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.

SUPPRIMEZ-LES MAINTENANT

Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Quel type de malware est Vanta Stealer ?

Vanta Stealer est un voleur d'informations écrit en Python et conçu pour récolter les identifiants, les jetons de session, les données de comptes de jeu et les détails de portefeuilles de cryptomonnaie sur les ordinateurs infectés.

Une fois exécuté, le malware cible les mots de passe et cookies de navigateur enregistrés, les fichiers de session Discord et Telegram, les données de comptes Steam, Valorant, Roblox et Minecraft, ainsi que les phrases de récupération de portefeuilles de cryptomonnaie stockées. Il regroupe tout cela dans une archive compressée et l'envoie au serveur de l'attaquant.

Comme le détaille une recherche publiée par l'équipe Lat61 Threat Intelligence de Point Wild, la conception modulaire du malware et son recours à l'obfuscation suggèrent un auteur axé sur l'évasion et une large couverture des données.

Détections du malware Vanta Stealer sur VirusTotal

Présentation de Vanta Stealer

Vanta Stealer est empaqueté sous la forme d'un exécutable Windows autonome à l'aide de PyInstaller. Cela enveloppe le script Python dans un fichier unique qui s'exécute sans nécessiter l'installation de Python. À l'intérieur, le code malveillant réel est en outre protégé par l'obfuscation du bytecode PyArmor, ce qui rend nettement plus difficile pour les outils antivirus d'inspecter la charge utile.

Lors de son exécution, le malware télécharge à l'exécution un extracteur d'identifiants de navigateur dédié, puis lance une série de modules de collecte ciblant différentes applications. Une fois toutes les données rassemblées, Vanta Stealer compile un inventaire récapitulatif, compresse le tout dans une archive ZIP et le transmet au serveur de l'attaquant.

L'exfiltration se fait via une requête HTTP POST, le malware confirmant la réussite du transfert en vérifiant le code de réponse du serveur. Il prend également en compte les archives trop volumineuses, gérant l'erreur de manière élégante plutôt que de planter, ce qui indique une infrastructure de backend avec des limites de transfert définies.

Données et applications ciblées

Vanta Stealer concentre sa collecte au niveau des navigateurs sur les navigateurs basés sur Chromium, extrayant les mots de passe enregistrés, les cookies et les informations de cartes de paiement stockées. Ces identifiants peuvent donner aux attaquants un accès direct aux portails bancaires, aux comptes de messagerie et à tout autre service où la victime a enregistré ses identifiants de connexion.

Du côté de la messagerie et du jeu vidéo, le stealer extrait les jetons Discord et les enrichit avec des détails de compte tels que le statut d'abonnement et les informations de facturation. Il cible également les fichiers de session de Telegram Desktop et collecte des artefacts de compte de Steam, Valorant, Roblox et Minecraft.

Les fichiers de portefeuilles de cryptomonnaies et les phrases secrètes de portefeuilles sont également concernés, donnant à un attaquant la capacité de vider entièrement les avoirs en cryptomonnaie. Les fichiers de configuration de Mullvad VPN sont également ciblés, et le malware recherche spécifiquement les documents contenant des phrases de récupération de portefeuille.

Vanta Stealer prend également des captures d'écran du bureau et capture des images depuis la webcam avant d'envoyer le tout au serveur, donnant à l'attaquant un aperçu visuel de l'environnement de la victime au moment de l'infection.

Obfuscation et évasion

Le malware s'appuie sur une stratégie d'obfuscation à deux couches. PyInstaller regroupe d'abord le code Python dans un exécutable compilé, dissimulant la source d'une inspection superficielle. PyArmor applique ensuite une protection au niveau du bytecode au code interne, ajoutant une barrière supplémentaire pour les chercheurs en sécurité et les scanners automatisés.

Ensemble, ces couches rendent considérablement plus difficile la compréhension de ce que fait le malware, tant pour les scanners automatisés que pour les analystes manuels, sans outils spécialisés. Les exécutables compilés en Python sont de plus en plus utilisés dans les malwares précisément parce que cette combinaison d'empaquetage et d'obfuscation contourne de nombreuses méthodes courantes de détection basées sur les signatures.

Résumé de la menace :
Nom Vanta infostealer
Type De Menace Voleur d'informations, Cheval de Troie, Virus voleur de mots de passe
Noms De Détection Avast (Win64:MalwareX-gen [Trj]), Combo Cleaner (Trojan.Agent.GRJK), ESET-NOD32 (Python/PSW.Stealer.FE Trojan), Kaspersky (UDS:Trojan-PSW.Multi.Stealer), Microsoft (Trojan:Win64/Tedy!pz), Full List (VirusTotal)
Symptômes Les stealers sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée.
Méthodes De Distribution E-mails de phishing, installateurs de logiciels trojanisés, triches et mods de jeux, fausses mises à jour de logiciels, publicités malveillantes.
Dommages Mots de passe et informations bancaires volés, usurpation d'identité, ordinateur de la victime ajouté à un botnet, infections supplémentaires, perte financière, piratage de comptes.
Suppression des maliciels
(Windows)

Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner.

Téléchargez Combo Cleaner

Un scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Conclusion

Vanta Stealer peut discrètement subtiliser un large éventail de données sensibles au cours d'une seule infection : identifiants de navigateur, informations de paiement, sessions de jeu, fichiers Telegram et phrases de récupération de portefeuilles de cryptomonnaies. Les victimes n'ont souvent aucun avertissement jusqu'à ce que des comptes soient compromis ou que des fonds aient déjà disparu.

Étant donné l'étendue des données qu'il cible et l'obfuscation qu'il utilise pour éviter la détection, Vanta Stealer doit être considéré comme une menace sérieuse. Toute personne qui soupçonne une infection devrait exécuter immédiatement un scanner de sécurité réputé pour confirmer et nettoyer l'appareil.

D'autres exemples de stealers sont WARDEN, KuinaExtractor et CastleStealer.

Comment Vanta Stealer s'est-il infiltré dans mon ordinateur ?

Les recherches de Point Wild notent qu'aucune chaîne de diffusion confirmée n'a été directement observée pour Vanta Stealer. Cela dit, le ciblage par le malware des plateformes de jeu et son outillage basé sur Python sont cohérents avec une distribution via des triches de jeux, des utilitaires crackés et des installateurs trojanisés que les joueurs et les pirates de logiciels recherchent fréquemment.

Les e-mails de phishing avec des pièces jointes malveillantes constituent un autre vecteur probable, tout comme les fausses pages de mise à jour de logiciels et les dépôts de code malveillants. L'empoisonnement du référencement (SEO poisoning) et les publicités malveillantes peuvent également diriger des utilisateurs peu méfiants vers des sites de téléchargement hébergeant des installateurs trojanisés.

En général, les menaces de ce type circulent sur les réseaux peer-to-peer, les canaux de partage de fichiers non vérifiés et les plateformes de messagerie où du contenu piraté est échangé. Le déguisement varie, mais le point commun est un fichier d'apparence convaincante que la victime n'a aucune raison évidente de considérer avec méfiance avant de l'exécuter.

Comment éviter l'installation de malwares ?

Ne téléchargez des logiciels que depuis les sites web officiels des développeurs et les boutiques de confiance. Évitez les triches de jeux, les cracks, les générateurs de clés et les outils partagés dans les forums, les serveurs Discord ou les dépôts non officiels. Maintenez votre système d'exploitation et toutes vos applications à jour, car les attaquants exploitent souvent des vulnérabilités connues dans les logiciels obsolètes.

Soyez prudent avec les e-mails inattendus et leurs pièces jointes, surtout si l'expéditeur vous incite à exécuter un fichier ou à activer quelque chose. Traitez tout lien de téléchargement non sollicité avec méfiance, même s'il semble provenir d'un contact que vous connaissez. Si vous pensez que votre ordinateur est déjà infecté, nous vous recommandons d'exécuter une analyse avec Combo Cleaner Antivirus pour Windows pour éliminer automatiquement les malwares infiltrés.

Suppression automatique et instantanée des maliciels :

La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :

TÉLÉCHARGEZ Combo Cleaner

En téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.

Menu rapide :

Comment supprimer un malware manuellement ?

La suppression manuelle de malwares est une tâche compliquée - il est généralement préférable de laisser les programmes antivirus ou anti-malware le faire automatiquement. Pour supprimer ce malware, nous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.

Si vous souhaitez supprimer le malware manuellement, la première étape consiste à identifier le nom du malware que vous essayez de supprimer. Voici un exemple d'un programme suspect s'exécutant sur l'ordinateur d'un utilisateur :

Processus de malware s'exécutant dans le Gestionnaire des tâches

Si vous avez vérifié la liste des programmes s'exécutant sur votre ordinateur, par exemple à l'aide du gestionnaire des tâches, et que vous avez identifié un programme qui semble suspect, vous devez poursuivre avec ces étapes :

suppression manuelle de malware étape 1Téléchargez un programme appelé Autoruns. Ce programme affiche les applications à démarrage automatique, le Registre et les emplacements du système de fichiers :

Apparence de l'application Autoruns

suppression manuelle de malware étape 2Redémarrez votre ordinateur en Mode sans échec :

Utilisateurs de Windows XP et Windows 7 : Démarrez votre ordinateur en Mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu'à ce que vous voyiez le menu des Options avancées de Windows, puis sélectionnez Mode sans échec avec prise en charge réseau dans la liste.

Exécuter Windows 7 ou Windows XP en Mode sans échec avec prise en charge réseau

Vidéo montrant comment démarrer Windows 7 en « Mode sans échec avec prise en charge réseau » :

Utilisateurs de Windows 8 : Démarrez Windows 8 en Mode sans échec avec prise en charge réseau - Allez sur l'écran d'accueil de Windows 8, tapez Avancé, dans les résultats de recherche sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre « Paramètres généraux du PC » ouverte, sélectionnez Démarrage avancé.

Cliquez sur le bouton « Redémarrer maintenant ». Votre ordinateur va maintenant redémarrer dans le « menu des options de démarrage avancées ». Cliquez sur le bouton « Dépannage », puis cliquez sur le bouton « Options avancées ». Dans l'écran des options avancées, cliquez sur « Paramètres du démarrage ».

Cliquez sur le bouton « Redémarrer ». Votre PC redémarrera dans l'écran des Paramètres du démarrage. Appuyez sur F5 pour démarrer en Mode sans échec avec prise en charge réseau.

Exécuter Windows 8 en Mode sans échec avec prise en charge réseau

Vidéo montrant comment démarrer Windows 8 en « Mode sans échec avec prise en charge réseau » :

Utilisateurs de Windows 10 : Cliquez sur le logo Windows et sélectionnez l'icône d'alimentation. Dans le menu ouvert, cliquez sur « Redémarrer » tout en maintenant enfoncée la touche « Maj » de votre clavier. Dans la fenêtre « choisir une option », cliquez sur « Dépannage », puis sélectionnez « Options avancées ».

Dans le menu des options avancées, sélectionnez « Paramètres du démarrage » et cliquez sur le bouton « Redémarrer ». Dans la fenêtre suivante, vous devez cliquer sur le bouton « F5 » de votre clavier. Cela redémarrera votre système d'exploitation en mode sans échec avec prise en charge réseau.

Exécuter Windows 10 en Mode sans échec avec prise en charge réseau

Vidéo montrant comment démarrer Windows 10 en « Mode sans échec avec prise en charge réseau » :

suppression manuelle de malware étape 3Extrayez l'archive téléchargée et exécutez le fichier Autoruns.exe.

Extraire l'archive Autoruns.zip et exécuter l'application Autoruns.exe

suppression manuelle de malware étape 4Dans l'application Autoruns, cliquez sur « Options » en haut et décochez les options « Hide Empty Locations » et « Hide Windows Entries ». Après cette procédure, cliquez sur l'icône « Refresh ».

Actualiser les résultats de l'application Autoruns

suppression manuelle de malware étape 5Vérifiez la liste fournie par l'application Autoruns et localisez le fichier de malware que vous souhaitez éliminer.

Vous devez noter son chemin complet et son nom. Notez que certains malwares dissimulent les noms de processus sous des noms de processus Windows légitimes. À ce stade, il est très important d'éviter de supprimer des fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, faites un clic droit sur son nom et choisissez « Delete ».

Supprimer le malware dans Autoruns

Après avoir supprimé le malware via l'application Autoruns (cela garantit que le malware ne s'exécutera pas automatiquement au prochain démarrage du système), vous devez rechercher le nom du malware sur votre ordinateur. Assurez-vous d'activer les fichiers et dossiers cachés avant de continuer. Si vous trouvez le nom de fichier du malware, assurez-vous de le supprimer.

Rechercher le malware et le supprimer

Redémarrez votre ordinateur en mode normal. Suivre ces étapes devrait supprimer tout malware de votre ordinateur. Notez que la suppression manuelle de menaces nécessite des compétences informatiques avancées. Si vous ne possédez pas ces compétences, laissez la suppression de malwares aux programmes antivirus et anti-malware.

Ces étapes peuvent ne pas fonctionner avec les infections de malwares avancées. Comme toujours, il vaut mieux prévenir l'infection que d'essayer de supprimer le malware par la suite. Pour garder votre ordinateur en sécurité, installez les dernières mises à jour du système d'exploitation et utilisez un logiciel antivirus. Pour être sûr que votre ordinateur est exempt d'infections de malwares, nous recommandons de l'analyser avec Combo Cleaner Antivirus pour Windows.

Foire aux questions (FAQ)

Mon ordinateur est infecté par le malware Vanta Stealer, dois-je formater mon périphérique de stockage pour m'en débarrasser ?

Le formatage supprimera Vanta Stealer, mais il effacera également tous les fichiers du disque. Il doit être considéré comme un dernier recours. Exécuter un outil de sécurité réputé tel que Combo Cleaner est la première étape la plus sûre, car il peut supprimer le malware sans détruire vos données.

Quels sont les plus gros problèmes que le malware Vanta Stealer peut causer ?

Vanta Stealer peut exposer aux attaquants les mots de passe enregistrés du navigateur, les informations de paiement, les sessions Discord et Telegram, les identifiants de jeu et les phrases de récupération de portefeuilles de cryptomonnaies. Les conséquences peuvent inclure des prises de contrôle de comptes, l'usurpation d'identité, la fraude financière et la perte totale de tous les actifs cryptographiques stockés dans les portefeuilles affectés.

Quel est le but du malware Vanta Stealer ?

Vanta Stealer est conçu pour collecter autant de données sensibles que possible d'un appareil infecté en une seule session et les transmettre à l'attaquant. Les cibles comprennent les identifiants de navigateur, les données de paiement, les comptes de plateformes de jeu et de messagerie, ainsi que les fichiers de portefeuilles de cryptomonnaies et les phrases secrètes.

Comment le malware Vanta Stealer s'est-il infiltré dans mon ordinateur ?

Vanta Stealer est soupçonné de se propager via des e-mails de phishing, des triches et mods de jeux trojanisés, de faux installateurs de logiciels, des dépôts de code malveillants et des publicités malveillantes. Le téléchargement de fichiers à partir de sources non officielles ou non vérifiées est le facteur de risque le plus courant pour ce type d'infection.

Combo Cleaner me protégera-t-il des malwares ?

Oui. Combo Cleaner peut détecter et supprimer Vanta Stealer et la plupart des autres menaces connues. Une analyse complète du système est recommandée pour s'assurer que rien n'a été manqué, en particulier parce que les stealers peuvent télécharger ou déposer des fichiers supplémentaires pendant leur exécution.

Partager:

facebook
X (Twitter)
linkedin
copier le lien
Tomas Meskauskas

Tomas Meskauskas

Chercheur expert en sécurité, analyste professionnel en logiciels malveillants

Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.

▼ Montrer la discussion

Le portail de sécurité PCrisk est proposé par la société RCS LT.

Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.

Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.

Faire un don