新型惡意軟體 Vanta Stealer 數分鐘竊取多樣數位資產
商傳媒|何映辰/台北報導
近期一份資安分析報告指出,一種名為 Vanta Stealer 的新型惡意軟體,能在短短數分鐘內從受感染的電腦中,快速竊取大量個人敏感資訊,對使用者的數位生活構成嚴重威脅。這款竊密軟體專門針對將大量數位活動儲存在 Windows 裝置上的使用者。
Vanta Stealer 惡意軟體主要竊取的資訊包含瀏覽器內的 Cookie、支付細節、帳戶權杖、加密貨幣錢包文件、私人文件、瀏覽器會話紀錄、加密貨幣復原材料以及多種遊戲帳戶和通訊軟體設定檔。它會鎖定基於 Chromium 的瀏覽器,以竊取儲存的密碼、Cookie 和支付資訊,甚至會下載專用的瀏覽器擷取工具。此外,它還能收集 Discord 權杖並與其應用程式介面(API)核對,以取得帳戶細節、連結的支付資訊和伺服器權限。竊取的 Cookie 可讓攻擊者重複使用活躍的瀏覽器會話,在某些情況下甚至無需密碼即可繞過登入驗證。
這款惡意軟體的收集模組涵蓋了 Steam 帳戶資料、機器磚塊(Roblox)會話數據、拳頭遊戲(Riot Games)旗下《特戰英豪》(Valorant)的相關資訊、我的世界(Minecraft)數據、Telegram Desktop 應用程式資料,以及 Mullvad VPN 的配置。尤其危險的是,它能竊取包含加密貨幣復原短語或私鑰的錢包文件和文件。為增加竊取資料的背景資訊,Vanta Stealer 還能截取螢幕截圖和網路攝影機影像。
技術上,Vanta Stealer 惡意軟體是基於 Python 開發,並透過 PyInstaller 包裝,同時受多層 PyArmor 保護。這使得程式碼更難被分析,也讓它能夠模組化更新。它的傳播方式多樣,可能透過網路釣魚郵件附件、假冒的軟體安裝程式、遊戲外掛、被竄改的程式碼儲存庫、偽裝的更新,以及惡意的搜尋引擎廣告散布。
當個人電腦感染 Vanta Stealer 後,眾多數位服務可能同時曝露於風險之中。建議使用者若懷疑電腦已受感染,應立即從一台乾淨的裝置上更改所有密碼,登出所有活躍的線上會話,並檢查加密貨幣錢包是否有未經授權的活動。重新安裝受影響的應用程式並更新復原資料,可以限制進一步的濫用。預防之道在於避免下載盜版軟體、遊戲外掛、來路不明的附件,以及來自未知網站的更新提示。企業組織也應加強員工訓練,以驗證下載內容、限制未經批准的軟體安裝、監控異常的檔案上傳,並調查終端設備的資安警報,共同防堵這類惡意軟體入侵。