آیکون خبر

خبر کامل

بدافزار Vanta Stealer؛ تهدیدی جدی برای گیمرها و دارایی‌های رمزارزی

بدافزار Vanta Stealer؛ تهدیدی جدی برای گیمرها و دارایی‌های رمزارزی

بدافزار Vanta Stealer به عنوان یک تهدید امنیتی جدید، گیمرها و فعالان حوزه رمزارز را هدف قرار داده است تا اطلاعات حساس، از رمزهای عبور گرفته تا کلیدهای خصوصی کیف پول‌ها را سرقت کند. این ابزار مخرب که با زبان پایتون توسعه یافته، با استفاده از تکنیک‌های پیچیده، پنهان ماندن خود را در سیستم‌های امنیتی تضمین می‌کند.

ساختار فنی و روش انتشار بدافزار Vanta Stealer

محققان شرکت Point Wild کشف کرده‌اند که این بدافزار برخلاف بسیاری از تهدیدات، به صورت خودکار نصب نمی‌شود؛ بلکه با تکیه بر مهندسی اجتماعی، کاربران را فریب می‌دهد تا فایل‌های مخرب را دانلود و اجرا کنند. مهاجمان معمولاً از طریق ایمیل‌های جعلی، به‌روزرسانی‌های نرم‌افزاری تقلبی و یا ارائه مدهای غیررسمی برای بازی‌های محبوب عمل می‌کنند.

بررسی‌های فنی نشان می‌دهد که این بدافزار از لایه‌های حفاظتی متعددی استفاده می‌کند:

  • استفاده از PyInstaller برای بسته‌بندی فایل‌های پایتون
  • به‌کارگیری PyArmor جهت مبهم‌سازی کد و جلوگیری از تحلیل استاتیک
  • جاسازی فایل اصلی در یک آرشیو بزرگ حاوی صدها فایل دیگر

دامنه سرقت اطلاعات توسط Vanta Stealer

این بدافزار قادر است طیف گسترده‌ای از داده‌های دیجیتال را از سیستم‌های مبتنی بر ویندوز استخراج کند. هدف اصلی مهاجمان، دستیابی به دارایی‌های مالی و حساب‌های کاربری پرارزش است.

دسته اطلاعات موارد هدف قرار گرفته
مرورگرها رمزهای عبور، کوکی‌ها و اطلاعات کارت‌های اعتباری (Chromium)
ارز دیجیتال کلیدهای خصوصی و اطلاعات بازیابی کیف پول‌ها
شبکه‌های اجتماعی توکن‌های Discord، داده‌های Telegram و حساب‌های بازی
سایر تنظیمات VPN و فایل‌های شخصی کاربر

نحوه انتقال داده‌ها و راهکارهای پیشگیری

پس از جمع‌آوری داده‌ها، Vanta Stealer اطلاعات را در یک فایل متنی به نام Summary.txt فهرست کرده و سپس آن‌ها را در یک آرشیو فشرده قرار می‌دهد. این فایل با یک شناسه منحصربه‌فرد برای هر قربانی، از طریق درخواست‌های HTTP POST مستقیماً به اختیار مهاجمان قرار می‌گیرد.

"استفاده هم‌زمان از تکنیک‌های بسته‌بندی و مبهم‌سازی، تحلیل این بدافزار را برای ابزارهای امنیتی بسیار دشوار کرده است."

برای مقابله با این تهدید، متخصصان امنیت توصیه می‌کنند که کاربران اکیداً از دانلود نرم‌افزارهای کرک‌شده، استفاده از مدهای غیررسمی بازی‌ها و باز کردن پیوست‌های مشکوک در ایمیل‌ها خودداری کنند. همیشه تنها از منابع رسمی و وب‌سایت‌های معتبر برای دریافت نرم‌افزار استفاده کنید.

در نهایت، ظهور Vanta Stealer نشان‌دهنده افزایش پیچیدگی حملات سایبری علیه کاربران عادی و حرفه‌ای است. حفظ امنیت دیجیتال نیازمند هوشیاری بالا در برابر روش‌های مهندسی اجتماعی و رعایت پروتکل‌های نصب نرم‌افزار است.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗