Saltar al contenido
Volver a la página de inicio de Infoblox

Infoblox Threat Intel

Stuffy Squirrel

Stuffy Squirrel opera un sistema de distribución de tráfico (TDS) basado en dominios dropcatch que anteriormente estaban integrados en sitios web vulnerados y redirige a los visitantes heredados a redes publicitarias de popunder y notificaciones push. La carga maliciosa se oculta dentro de lo que parece una biblioteca SVG legítima de Raphael.js y solo se activa cuando una solicitud entrante coincide con la URL exacta que dejó el propietario anterior, un punto de control del lado del servidor que mantiene al actor invisible para los escaneos directos. Los destinos abarcan contenido para adultos, fraude de afiliados en comercio electrónico y juegos de azar en línea. Las pruebas apuntan a un probable origen ruso o de Europa del Este.

  • En funcionamiento desde: 2020
  • Descubierto por Infoblox: octubre de 2025
  • Publicado por Infoblox: agosto de 2026
  • Prevalencia: frecuente

Recursos para actores de amenazas

Blog

Infoblox Threat Intel
13 de agosto de 2026

Carroñeros del dropcatch: los dominios maliciosos caducados se convierten en minas de oro

Los actores de dropcatch heredan el tráfico de sitios web vulnerados al adquirir dominios maliciosos caducados y redirigir a las víctimas a estafas y software malicioso.

Leer más
Volver arriba