Infoblox Threat Intel
Stuffy Squirrel
Stuffy Squirrel exploite un système de répartition du trafic (TDS) reposant sur des domaines « dropcatch » précédemment intégrés à des sites web piratés, qui redirigent les visiteurs ainsi ciblés vers des réseaux publicitaires utilisant des pop-under et des notifications push. La charge malveillante est dissimulée au sein de ce qui semble être une bibliothèque SVG Raphael.js légitime et ne s’active que lorsqu’une requête entrante correspond exactement à l’URL laissée par l’ancien propriétaire ; il s’agit là d’un point de contrôle côté serveur qui permet à l’acteur de rester invisible face aux analyses directes. Les destinations concernent notamment les contenus pour adultes, la fraude d’affiliation dans l’e-commerce et les jeux d’argent en ligne. Les éléments de preuve indiquent une origine probablement russe ou d’Europe de l’Est.
- En activité depuis : 2020
- Découvert par Infoblox en : octobre 2025
- Publication par Infoblox : août 2026
- Prévalence : fréquente
