Infoblox Threat Intel
Stuffy Squirrel
Stuffy Squirrel betreibt ein Traffic Distribution System (TDS), das auf Drop-Catch-Domains basiert, die zuvor in kompromittierte Websites eingebettet waren, und leitet deren übernommene Besucher an Netzwerke für Werbung über Pop-under-Fenster und Push-Benachrichtigungen weiter. Die bösartige Nutzlast ist in einer scheinbar legitimen Raphael.js-SVG-Bibliothek verborgen und wird nur aktiviert, wenn eine eingehende Anfrage genau mit der URL übereinstimmt, die der vorherige Eigentümer hinterlassen hat – es handelt sich dabei um einen serverseitigen Kontrollpunkt, der den Akteur für direkte Scans unsichtbar macht. Die Ziele reichen von Inhalten für Erwachsene über E-Commerce-Affiliate-Betrug bis hin zu Online-Glücksspiel. Belege weisen auf einen mutmaßlich russischen oder osteuropäischen Ursprung hin.
- In Betrieb seit: 2020
- Von Infoblox entdeckt: Oktober 2025
- Von Infoblox veröffentlicht: August 2026
- Prävalenz: Häufig
