Infoblox Threat Intel
Stuffy Squirrel
Stuffy Squirrel opera un sistema de distribución de tráfico (TDS) basado en dominios dropcatch que anteriormente estaban integrados en sitios web vulnerados y redirige a los visitantes heredados a redes publicitarias de popunder y notificaciones push. La carga maliciosa se oculta dentro de lo que parece una biblioteca SVG legítima de Raphael.js y solo se activa cuando una solicitud entrante coincide con la URL exacta que dejó el propietario anterior, un punto de control del lado del servidor que mantiene al actor invisible para los escaneos directos. Los destinos abarcan contenido para adultos, fraude de afiliados en comercio electrónico y juegos de azar en línea. Las pruebas apuntan a un probable origen ruso o de Europa del Este.
- En funcionamiento desde: 2020
- Descubierto por Infoblox: octubre de 2025
- Publicado por Infoblox: agosto de 2026
- Prevalencia: frecuente
