Saltar al contenido
Volver a la página de inicio de Infoblox

Infoblox Threat Intel

Swiping Squirrel

Swiping Squirrel opera la red de fraude de afiliados de dropcatch más prolífica que rastrea Infoblox y ha adquirido más de 3000 dominios integrados en infraestructura maliciosa ya existente desde al menos 2022. Se redirige a los visitantes de forma silenciosa a plataformas publicitarias zero-click —principalmente ZeroPark de Team Internet—, donde su tráfico se subasta a compradores entre los que puede haber estafadores, distribuidores de software malicioso y anunciantes comerciales. El fingerprinting del lado del cliente y el encubrimiento filtran los bots y el tráfico que no es su objetivo. Entre los destinos posteriores confirmados se encuentran enlaces de afiliados de AliExpress, el comparador de precios Kelkoo y ataques ClickFix.

  • En funcionamiento desde: 2022
  • Descubierto por Infoblox: marzo de 2025
  • Publicado por Infoblox: agosto de 2026
  • Prevalencia: frecuente

Recursos para actores de amenazas

Blog

Infoblox Threat Intel
13 de agosto de 2026

Carroñeros del dropcatch: los dominios maliciosos caducados se convierten en minas de oro

Los actores de dropcatch heredan el tráfico de sitios web vulnerados al adquirir dominios maliciosos caducados y redirigir a las víctimas a estafas y software malicioso.

Leer más
Volver arriba