Aller directement au contenu
Retour à la page d'accueil d'Infoblox

Infoblox Threat Intel

Stuffy Squirrel

Stuffy Squirrel exploite un système de répartition du trafic (TDS) reposant sur des domaines « dropcatch » précédemment intégrés à des sites web piratés, qui redirigent les visiteurs ainsi ciblés vers des réseaux publicitaires utilisant des pop-under et des notifications push. La charge malveillante est dissimulée au sein de ce qui semble être une bibliothèque SVG Raphael.js légitime et ne s’active que lorsqu’une requête entrante correspond exactement à l’URL laissée par l’ancien propriétaire ; il s’agit là d’un point de contrôle côté serveur qui permet à l’acteur de rester invisible face aux analyses directes. Les destinations concernent notamment les contenus pour adultes, la fraude d’affiliation dans l’e-commerce et les jeux d’argent en ligne. Les éléments de preuve indiquent une origine probablement russe ou d’Europe de l’Est.

  • En activité depuis : 2020
  • Découvert par Infoblox en : octobre 2025
  • Publication par Infoblox : août 2026
  • Prévalence : fréquente

Ressources sur les acteurs de menace

Blog

Infoblox Threat Intel
13 août 2026

Les « Dropcatch Scavengers » ou récupérateurs de domaines : les domaines malveillants expirés deviennent de véritables mines d’or

Les acteurs de « dropcatch » captent le trafic provenant de sites web piratés en acquérant des domaines malveillants dont la validité a expiré et en redirigeant les victimes vers des escroqueries et des malwares.

En savoir plus
Retour en haut de la page