Zum Inhalt springen
Zurück zur Infoblox-Startseite

Infoblox Threat Intel

Stuffy Squirrel

Stuffy Squirrel betreibt ein Traffic Distribution System (TDS), das auf Drop-Catch-Domains basiert, die zuvor in kompromittierte Websites eingebettet waren, und leitet deren übernommene Besucher an Netzwerke für Werbung über Pop-under-Fenster und Push-Benachrichtigungen weiter. Die bösartige Nutzlast ist in einer scheinbar legitimen Raphael.js-SVG-Bibliothek verborgen und wird nur aktiviert, wenn eine eingehende Anfrage genau mit der URL übereinstimmt, die der vorherige Eigentümer hinterlassen hat – es handelt sich dabei um einen serverseitigen Kontrollpunkt, der den Akteur für direkte Scans unsichtbar macht. Die Ziele reichen von Inhalten für Erwachsene über E-Commerce-Affiliate-Betrug bis hin zu Online-Glücksspiel. Belege weisen auf einen mutmaßlich russischen oder osteuropäischen Ursprung hin.

  • In Betrieb seit: 2020
  • Von Infoblox entdeckt: Oktober 2025
  • Von Infoblox veröffentlicht: August 2026
  • Prävalenz: Häufig

Ressourcen zum Bedrohungsakteur

Blog

Infoblox Threat Intel
13. August 2026

Drop-Catch-Jäger: Abgelaufene bösartige Domains werden zu Goldgruben

Drop-Catch-Akteure übernehmen Traffic von kompromittierten Websites, indem sie abgelaufene bösartige Domains erwerben und Opfer auf Betrugs- und Malware-Inhalte umleiten.

Weiterlesen
Zurück zum Anfang