Der kostenlose Scanner prüft, ob Ihr Computer infiziert ist.
JETZT ENTFERNENUm das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Was für eine Malware ist Vanta Stealer?
Vanta Stealer ist ein Informationsdieb, der in Python geschrieben wurde und darauf ausgelegt ist, Anmeldedaten, Sitzungstoken, Gaming-Kontodaten und Details zu Kryptowährungs-Wallets von infizierten Computern zu sammeln.
Nach der Ausführung nimmt die Malware gespeicherte Browser-Passwörter und Cookies, Discord- und Telegram-Sitzungsdateien, Konto-Daten von Steam, Valorant, Roblox und Minecraft sowie gespeicherte Wiederherstellungsphrasen von Kryptowährungs-Wallets ins Visier. Sie verpackt alles in ein komprimiertes Archiv und sendet es an den Server des Angreifers.
Wie in der von Point Wilds Lat61 Threat Intelligence Team veröffentlichten Untersuchung dargelegt, deuten das modulare Design der Malware und der Einsatz von Verschleierung auf einen Autor hin, der sich auf Umgehung und eine breite Datenabdeckung konzentriert.

Vanta Stealer Übersicht
Vanta Stealer wird mithilfe von PyInstaller als eigenständige ausführbare Windows-Datei verpackt. Dabei wird das Python-Skript in eine einzelne Datei eingebettet, die ausgeführt werden kann, ohne dass Python installiert sein muss. Im Inneren wird der eigentliche Schadcode zusätzlich durch die PyArmor-Bytecode-Verschleierung geschützt, wodurch es für Antivirenprogramme erheblich schwieriger wird, die Nutzlast zu untersuchen.
Bei der Ausführung lädt die Malware zur Laufzeit einen speziellen Extraktor für Browser-Anmeldedaten herunter und führt anschließend eine Reihe von Sammelmodulen aus, die auf verschiedene Anwendungen abzielen. Sobald alle Daten gesammelt wurden, erstellt Vanta Stealer eine zusammenfassende Bestandsaufnahme, komprimiert alles in ein ZIP-Archiv und übermittelt es an den Server des Angreifers.
Die Exfiltration erfolgt über HTTP POST, wobei die Malware einen erfolgreichen Upload durch Überprüfung des Antwortcodes des Servers bestätigt. Sie berücksichtigt außerdem zu große Archive und behandelt den Fehler kontrolliert, anstatt abzustürzen, was auf eine Backend-Infrastruktur mit definierten Upload-Grenzen hindeutet.
Zielgerichtete Daten und Anwendungen
Vanta Stealer konzentriert sein Browser-Sammeln auf Chromium-basierte Browser und zieht gespeicherte Passwörter, Cookies und gespeicherte Zahlungskartendaten ab. Diese Anmeldedaten können Angreifern direkten Zugriff auf Bankportale, E-Mail-Konten und jeden anderen Dienst verschaffen, bei dem das Opfer seine Anmeldedaten gespeichert hat.
Auf der Messaging- und Gaming-Seite extrahiert der Stealer Discord-Token und reichert sie mit Kontodetails wie Abonnementstatus und Rechnungsinformationen an. Er zielt außerdem auf Telegram-Desktop-Sitzungsdateien ab und sammelt Kontoartefakte von Steam, Valorant, Roblox und Minecraft.
Auch Kryptowährungs-Wallet-Dateien und Wallet-Seed-Phrasen fallen in den Zielbereich, wodurch ein Angreifer die Möglichkeit erhält, Krypto-Bestände vollständig zu leeren. Auch Mullvad-VPN-Konfigurationsdateien werden ins Visier genommen, und die Malware sucht gezielt nach Dokumenten, die Wallet-Wiederherstellungsphrasen enthalten.
Vanta Stealer erstellt außerdem Desktop-Screenshots und erfasst Bilder von der Webcam, bevor alles an den Server gesendet wird, wodurch der Angreifer eine visuelle Momentaufnahme der Umgebung des Opfers zum Zeitpunkt der Infektion erhält.
Verschleierung und Umgehung
Die Malware setzt auf eine zweischichtige Verschleierungsstrategie. PyInstaller bündelt zunächst den Python-Code in eine kompilierte ausführbare Datei und verbirgt so den Quellcode vor einer oberflächlichen Untersuchung. PyArmor wendet dann einen Schutz auf Bytecode-Ebene auf den inneren Code an und fügt eine weitere Barriere für Sicherheitsforscher und automatisierte Scanner hinzu.
Zusammen machen es diese Schichten sowohl für automatisierte Scanner als auch für manuelle Analysten erheblich schwieriger, ohne spezialisierte Werkzeuge zu verstehen, was die Malware tut. Python-kompilierte ausführbare Dateien werden zunehmend in Malware eingesetzt, gerade weil diese Kombination aus Verpackung und Verschleierung viele gängige signaturbasierte Erkennungsmethoden umgeht.
| Name | Vanta Infostealer |
| Bedrohungstyp | Informationsdieb, Trojaner, passwortstehlendes Virus |
| Erkennungsnamen | Avast (Win64:MalwareX-gen [Trj]), Combo Cleaner (Trojan.Agent.GRJK), ESET-NOD32 (Python/PSW.Stealer.FE Trojan), Kaspersky (UDS:Trojan-PSW.Multi.Stealer), Microsoft (Trojan:Win64/Tedy!pz), Vollständige Liste (VirusTotal) |
| Symptome | Stealer sind darauf ausgelegt, den Computer des Opfers heimlich zu infiltrieren und unbemerkt zu bleiben, weshalb auf einem infizierten Rechner keine besonderen Symptome deutlich sichtbar sind. |
| Verbreitungsmethoden | Phishing-E-Mails, trojanisierte Software-Installationsprogramme, Spiel-Cheats und -Mods, gefälschte Software-Updates, Malvertising. |
| Schaden | Gestohlene Passwörter und Bankdaten, Identitätsdiebstahl, Aufnahme des Computers des Opfers in ein Botnetz, zusätzliche Infektionen, finanzieller Verlust, Konto-Hijacking. |
| Malware-Entfernung (Windows) |
Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. Combo Cleaner herunterladenDer kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk. |
Fazit
Vanta Stealer kann bei einem einzigen Infektionsereignis unbemerkt eine breite Palette sensibler Daten abziehen: Browser-Anmeldedaten, Zahlungsdaten, Gaming-Sitzungen, Telegram-Dateien und Wiederherstellungsphrasen für Kryptowährungs-Wallets. Opfer haben oft keine Vorwarnung, bis Konten kompromittiert sind oder Gelder bereits verschwunden sind.
Angesichts der Vielfalt der Daten, auf die er abzielt, und der Verschleierung, die er zur Vermeidung der Erkennung einsetzt, sollte Vanta Stealer als ernsthafte Bedrohung behandelt werden. Wer eine Infektion vermutet, sollte umgehend einen renommierten Sicherheitsscanner ausführen, um das Gerät zu bestätigen und zu bereinigen.
Weitere Beispiele für Stealer sind WARDEN, KuinaExtractor und CastleStealer.
Wie ist Vanta Stealer in meinen Computer eingedrungen?
Die Untersuchung von Point Wild weist darauf hin, dass für Vanta Stealer keine bestätigte Verbreitungskette direkt beobachtet wurde. Dennoch stimmen die Ausrichtung der Malware auf Gaming-Plattformen und ihre Python-basierten Werkzeuge mit einer Verbreitung über Spiel-Cheats, gecrackte Dienstprogramme und trojanisierte Installationsprogramme überein, nach denen Gamer und Software-Piraten häufig suchen.
Phishing-E-Mails mit schädlichen Anhängen sind ein weiterer wahrscheinlicher Vektor, ebenso wie gefälschte Software-Update-Seiten und schädliche Code-Repositories. SEO-Poisoning und Malvertising können ahnungslose Nutzer ebenfalls zu Download-Seiten lenken, die trojanisierte Installationsprogramme hosten.
Im Allgemeinen zirkulieren Bedrohungen dieser Art in Peer-to-Peer-Netzwerken, nicht verifizierten Filesharing-Kanälen und Messaging-Plattformen, auf denen raubkopierte Inhalte ausgetauscht werden. Die Tarnung variiert, aber der gemeinsame Nenner ist eine überzeugend aussehende Datei, der das Opfer keinen offensichtlichen Grund hat zu misstrauen, bevor es sie ausführt.
Wie kann man die Installation von Malware vermeiden?
Laden Sie Software nur von offiziellen Entwickler-Websites und vertrauenswürdigen Stores herunter. Vermeiden Sie Spiel-Cheats, Cracks, Schlüsselgeneratoren und Tools, die in Foren, Discord-Servern oder inoffiziellen Repositories geteilt werden. Halten Sie Ihr Betriebssystem und alle Anwendungen auf dem neuesten Stand, da Angreifer häufig bekannte Schwachstellen in veralteter Software ausnutzen.
Seien Sie vorsichtig bei unerwarteten E-Mails und deren Anhängen, insbesondere wenn der Absender Sie drängt, eine Datei auszuführen oder etwas zu aktivieren. Behandeln Sie jeden unaufgeforderten Download-Link mit Misstrauen, selbst wenn er scheinbar von einem Ihnen bekannten Kontakt stammt. Wenn Sie glauben, dass Ihr Computer bereits infiziert ist, empfehlen wir, einen Scan mit Combo Cleaner Antivirus für Windows durchzuführen, um eingedrungene Malware automatisch zu beseitigen.
Umgehende automatische Entfernung von Malware:
Die manuelle Entfernung einer Bedrohung kann ein langer und komplizierter Prozess sein, der fortgeschrittene Computerkenntnisse voraussetzt. Combo Cleaner ist ein professionelles, automatisches Malware-Entfernungstool, das zur Entfernung von Malware empfohlen wird. Laden Sie es durch Anklicken der untenstehenden Schaltfläche herunter:
LADEN Sie Combo Cleaner herunterIndem Sie Software, die auf dieser Internetseite aufgeführt ist, herunterladen, stimmen Sie unseren Datenschutzbestimmungen und Nutzungsbedingungen zu. Der kostenlose Scanner überprüft, ob Ihr Computer infiziert ist. Um das Produkt mit vollem Funktionsumfang nutzen zu können, müssen Sie eine Lizenz für Combo Cleaner erwerben. Auf 7 Tage beschränkte kostenlose Testversion verfügbar. Eigentümer und Betreiber von Combo Cleaner ist RCS LT, die Muttergesellschaft von PCRisk.
Schnellmenü:
- Was ist Vanta Stealer?
- SCHRITT 1. Manuelle Entfernung der Vanta Stealer Malware.
- SCHRITT 2. Überprüfen, ob Ihr Computer sauber ist.
Wie entfernt man Malware manuell?
Die manuelle Entfernung von Malware ist eine komplizierte Aufgabe - in der Regel ist es am besten, Antiviren- oder Anti-Malware-Programme dies automatisch erledigen zu lassen. Zur Entfernung dieser Malware empfehlen wir die Verwendung von Combo Cleaner Antivirus für Windows.
Wenn Sie Malware manuell entfernen möchten, besteht der erste Schritt darin, den Namen der Malware zu identifizieren, die Sie zu entfernen versuchen. Hier ist ein Beispiel für ein verdächtiges Programm, das auf dem Computer eines Nutzers ausgeführt wird:

Wenn Sie die Liste der auf Ihrem Computer laufenden Programme überprüft haben, zum Beispiel mit dem Task-Manager, und ein Programm identifiziert haben, das verdächtig aussieht, sollten Sie mit diesen Schritten fortfahren:
Laden Sie ein Programm namens Autoruns herunter. Dieses Programm zeigt Autostart-Anwendungen, Registry- und Dateisystem-Speicherorte an:

Starten Sie Ihren Computer im abgesicherten Modus neu:
Windows XP- und Windows 7-Nutzer: Starten Sie Ihren Computer im abgesicherten Modus. Klicken Sie auf Start, klicken Sie auf Herunterfahren, klicken Sie auf Neu starten, klicken Sie auf OK. Drücken Sie während des Startvorgangs Ihres Computers mehrmals die F8-Taste auf Ihrer Tastatur, bis das Menü Erweiterte Windows-Optionen erscheint, und wählen Sie dann Abgesicherter Modus mit Netzwerktreibern aus der Liste.

Video, das zeigt, wie man Windows 7 im „Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 8-Nutzer: Starten Sie Windows 8 im abgesicherten Modus mit Netzwerktreibern - Gehen Sie zum Windows 8-Startbildschirm, tippen Sie Erweitert, wählen Sie in den Suchergebnissen Einstellungen. Klicken Sie auf Erweiterte Startoptionen, wählen Sie im geöffneten Fenster „Allgemeine PC-Einstellungen" die Option Erweiterter Start.
Klicken Sie auf die Schaltfläche „Jetzt neu starten". Ihr Computer wird nun in das „Menü Erweiterte Startoptionen" neu gestartet. Klicken Sie auf die Schaltfläche „Problembehandlung" und dann auf die Schaltfläche „Erweiterte Optionen". Klicken Sie im Bildschirm für erweiterte Optionen auf „Starteinstellungen".
Klicken Sie auf die Schaltfläche „Neu starten". Ihr PC wird in den Bildschirm Starteinstellungen neu gestartet. Drücken Sie F5, um im abgesicherten Modus mit Netzwerktreibern zu starten.

Video, das zeigt, wie man Windows 8 im „Abgesicherten Modus mit Netzwerktreibern" startet:
Windows 10-Nutzer: Klicken Sie auf das Windows-Logo und wählen Sie das Ein/Aus-Symbol. Klicken Sie im geöffneten Menü auf „Neu starten", während Sie die „Umschalttaste" auf Ihrer Tastatur gedrückt halten. Klicken Sie im Fenster „Option auswählen" auf „Problembehandlung" und wählen Sie anschließend „Erweiterte Optionen".
Wählen Sie im Menü der erweiterten Optionen „Starteinstellungen" und klicken Sie auf die Schaltfläche „Neu starten". Im folgenden Fenster sollten Sie die Taste „F5" auf Ihrer Tastatur drücken. Dadurch wird Ihr Betriebssystem im abgesicherten Modus mit Netzwerktreibern neu gestartet.

Video, das zeigt, wie man Windows 10 im „Abgesicherten Modus mit Netzwerktreibern" startet:
Entpacken Sie das heruntergeladene Archiv und führen Sie die Datei Autoruns.exe aus.

Klicken Sie in der Autoruns-Anwendung oben auf „Options" und deaktivieren Sie die Optionen „Hide Empty Locations" und „Hide Windows Entries". Klicken Sie nach diesem Vorgang auf das Symbol „Refresh".

Überprüfen Sie die von der Autoruns-Anwendung bereitgestellte Liste und lokalisieren Sie die Malware-Datei, die Sie beseitigen möchten.
Sie sollten den vollständigen Pfad und Namen notieren. Beachten Sie, dass einige Malware Prozessnamen unter legitimen Windows-Prozessnamen verbirgt. In dieser Phase ist es sehr wichtig, das Entfernen von Systemdateien zu vermeiden. Nachdem Sie das verdächtige Programm gefunden haben, das Sie entfernen möchten, klicken Sie mit der rechten Maustaste auf dessen Namen und wählen Sie „Delete".

Nachdem Sie die Malware über die Autoruns-Anwendung entfernt haben (dies stellt sicher, dass die Malware beim nächsten Systemstart nicht automatisch ausgeführt wird), sollten Sie auf Ihrem Computer nach dem Malware-Namen suchen. Stellen Sie sicher, dass Sie versteckte Dateien und Ordner aktivieren, bevor Sie fortfahren. Wenn Sie den Dateinamen der Malware finden, entfernen Sie ihn unbedingt.

Starten Sie Ihren Computer im normalen Modus neu. Wenn Sie diese Schritte befolgen, sollte jegliche Malware von Ihrem Computer entfernt werden. Beachten Sie, dass die manuelle Bedrohungsentfernung fortgeschrittene Computerkenntnisse erfordert. Wenn Sie nicht über diese Kenntnisse verfügen, überlassen Sie die Malware-Entfernung Antiviren- und Anti-Malware-Programmen.
Diese Schritte funktionieren möglicherweise nicht bei fortgeschrittenen Malware-Infektionen. Wie immer ist es am besten, eine Infektion zu verhindern, anstatt zu versuchen, Malware später zu entfernen. Um Ihren Computer sicher zu halten, installieren Sie die neuesten Betriebssystem-Updates und verwenden Sie Antivirensoftware. Um sicherzugehen, dass Ihr Computer frei von Malware-Infektionen ist, empfehlen wir, ihn mit Combo Cleaner Antivirus für Windows zu scannen.
Häufig gestellte Fragen (FAQ)
Mein Computer ist mit der Vanta Stealer Malware infiziert, sollte ich mein Speichergerät formatieren, um sie loszuwerden?
Das Formatieren entfernt Vanta Stealer, löscht aber auch jede Datei auf dem Laufwerk. Es sollte als letztes Mittel betrachtet werden. Die Ausführung eines renommierten Sicherheitstools wie Combo Cleaner ist der sicherere erste Schritt, da es die Malware entfernen kann, ohne Ihre Daten zu zerstören.
Welche sind die größten Probleme, die die Vanta Stealer Malware verursachen kann?
Vanta Stealer kann gespeicherte Browser-Passwörter, Zahlungsdaten, Discord- und Telegram-Sitzungen, Gaming-Anmeldedaten und Wiederherstellungsphrasen für Kryptowährungs-Wallets an Angreifer preisgeben. Die Folgen können Kontoübernahmen, Identitätsdiebstahl, Finanzbetrug und der vollständige Verlust aller in den betroffenen Wallets gespeicherten Krypto-Vermögenswerte umfassen.
Was ist der Zweck der Vanta Stealer Malware?
Vanta Stealer ist darauf ausgelegt, so viele sensible Daten wie möglich in einer einzigen Sitzung von einem infizierten Gerät abzuziehen und sie an den Angreifer zu übermitteln. Zu den Zielen gehören Browser-Anmeldedaten, Zahlungsdaten, Gaming- und Messaging-Plattform-Konten sowie Kryptowährungs-Wallet-Dateien und Seed-Phrasen.
Wie ist die Vanta Stealer Malware in meinen Computer eingedrungen?
Es wird vermutet, dass sich Vanta Stealer über Phishing-E-Mails, trojanisierte Spiel-Cheats und -Mods, gefälschte Software-Installationsprogramme, schädliche Code-Repositories und Malvertising verbreitet. Das Herunterladen von Dateien aus inoffiziellen oder nicht verifizierten Quellen ist der häufigste Risikofaktor für diese Art von Infektion.
Wird Combo Cleaner mich vor Malware schützen?
Ja. Combo Cleaner kann Vanta Stealer und die meisten anderen bekannten Bedrohungen erkennen und entfernen. Ein vollständiger Systemscan wird empfohlen, um sicherzustellen, dass nichts übersehen wurde, insbesondere da Stealer während der Ausführung zusätzliche Dateien herunterladen oder ablegen können.
Teilen:
Tomas Meskauskas
Erfahrener Sicherheitsforscher, professioneller Malware-Analyst
Meine Leidenschaft gilt der Computersicherheit und -technologie. Ich habe mehr als 10 Jahre Erfahrung in verschiedenen Unternehmen im Zusammenhang mit der Lösung computertechnischer Probleme und der Internetsicherheit. Seit 2010 arbeite ich als Autor und Redakteur für PCrisk. Folgen Sie mir auf Twitter und LinkedIn, um über die neuesten Bedrohungen der Online-Sicherheit informiert zu bleiben.
Das Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
SpendenDas Sicherheitsportal PCrisk wird von der Firma RCS LT bereitgestellt.
Gemeinsam klären Sicherheitsforscher Computerbenutzer über die neuesten Online-Sicherheitsbedrohungen auf. Weitere Informationen über das Unternehmen RCS LT.
Unsere Anleitungen zur Entfernung von Malware sind kostenlos. Wenn Sie uns jedoch unterstützen möchten, können Sie uns eine Spende schicken.
Spenden
▼ Diskussion einblenden