(https://i.postimg.cc/sXJ143JX/Stealer-Cat.png) (https://postimages.org/)
Una nueva amenaza de malware llamada Vanta Stealer está atacando a usuarios de Windows mediante ingeniería social; entre sus principales víctimas se encuentran los jugadores de videojuegos y los usuarios de criptomonedas. Esta herramienta, desarrollada en Python, roba datos personales, credenciales de inicio de sesión e información financiera poco después de ejecutarse en un dispositivo.
El equipo de inteligencia de amenazas Lat61 de Point Wild descubrió la amenaza, y los investigadores Prathamesh Shingare y Kedar Shashikant Pandit detallaron su funcionamiento en un nuevo informe compartido.
Los investigadores de Point Wild describieron Vanta Stealer como "una campaña de malware previamente no documentada", diseñada para extraer datos confidenciales de equipos infectados. Los atacantes la desarrollaron utilizando el lenguaje de programación Python y la ocultaron tras capas de empaquetado de software y protección de código, lo que dificulta su inspección por parte de herramientas de seguridad y analistas.
El Dr. Zulfikar Ramzan, director de tecnología (CTO) de Point Wild, afirmó que el uso de protección de software comercial plantea "un nuevo desafío defensivo para los equipos de seguridad" que intentan frenar el robo en línea.
"Vanta Stealer convierte en armas las mismas herramientas utilizadas para proteger el software, transformando el código malicioso en una 'caja negra' aparentemente invisible que obliga a los analistas de seguridad a perseguir sombras", declaró Ramzan.
Cómo se propaga y opera el ataque
Vanta Stealer no se instala automáticamente. En su lugar, los investigadores señalan que los atacantes recurren a la ingeniería social para engañar a los usuarios y lograr que lo descarguen y ejecuten manualmente. Entre los ganchos habituales se incluyen correos electrónicos con facturas falsas, actualizaciones de software fraudulentas, software pirateado (cracked) y modificaciones no oficiales para juegos y plataformas como Minecraft, Roblox, Steam y títulos de Riot Games, incluido Valorant.
La infección comienza cuando la víctima ejecuta manualmente el archivo malicioso. Su carga útil principal, compilada en Python, es un archivo de 32 KB llamado `main.pyc`. Durante el análisis realizado, los investigadores descubrieron que esta pequeña carga útil estaba empaquetada dentro de un archivo CArchive de gran tamaño que contenía unos 216 archivos integrados.
Para dificultar el análisis, los atacantes utilizaron PyInstaller para empaquetar el malware y PyArmor para proteger y ofuscar su código. Estas técnicas combinadas complican el análisis estático y ayudan a ocultar el código fuente del malware.
(https://hackread.com/wp-content/uploads/2026/08/vanta-stealer-malware-gamers-crypto-users-web-apps.jpg)
Qué datos se roban
Según el informe de Point Wild, Vanta Stealer recopila datos de una amplia variedad de aplicaciones de uso común. Sus objetivos principales incluyen contraseñas guardadas, cookies e información de tarjetas de crédito almacenadas en navegadores basados en Chromium.
También examina los tokens de Discord para determinar si las cuentas comprometidas tienen métodos de pago vinculados, suscripciones a Nitro o la propiedad de servidores de Discord de alto valor. El malware también puede robar datos de Telegram Desktop, detalles de configuración de Mullvad VPN, capturas de pantalla, claves privadas de billeteras de criptomonedas y datos de recuperación de dichas billeteras.
Tras recopilar la información, Vanta Stealer crea un archivo llamado Summary.txt para catalogar los datos sustraídos. A continuación, empaqueta todo en un único archivo comprimido.
Dicho archivo se etiqueta con identificadores únicos de la víctima y se envía a los atacantes mediante una solicitud HTTP POST, lo que les permite organizar la información robada, supervisar las infecciones y comprometer las cuentas de las víctimas.
La investigación resulta preocupante, ya que Vanta Stealer puede exponer simultáneamente diversos aspectos de la vida digital de la víctima, incluidas cuentas de videojuegos, criptomonedas, VPN, navegadores y servicios de mensajería.
Para reducir el riesgo de infección, los investigadores recomiendan evitar el software pirateado, los mods de juegos no oficiales y los archivos adjuntos sospechosos en correos electrónicos. Los usuarios deben instalar software únicamente desde sitios web oficiales y fuentes de confianza.
Fuente:
HackRead
https://hackread.com/vanta-stealer-malware-gamers-crypto-users-web-apps/