Aller directement au contenu
Retour à la page d'accueil d'Infoblox

Infoblox Threat Intel

Swiping Squirrel

Swiping Squirrel exploite le réseau de fraude par affiliation de type « dropcatch » le plus prolifique recensé par Infoblox, ayant acquis plus de 3 000 domaines intégrés à une infrastructure malveillante existante depuis au moins 2022. Les visiteurs sont redirigés à leur insu vers des plateformes publicitaires de type « zéro clic » (principalement ZeroPark de Team Internet), où leur trafic est vendu aux enchères à des acheteurs parmi lesquels peuvent figurer des escrocs, des distributeurs de malware et des annonceurs commerciaux. Le « fingerprinting » (empreinte numérique) côté client et le « cloaking » (camouflage) filtrent les bots et autres trafics non ciblés. Parmi les destinations en aval confirmées, on trouve des liens d’affiliation vers AliExpress, le comparateur de prix Kelkoo et des attaques ClickFix.

  • En activité depuis : 2022
  • Découvert par Infoblox en : mars 2025
  • Publication par Infoblox : août 2026
  • Prévalence : fréquente

Ressources sur les acteurs de menace

Blog

Infoblox Threat Intel
13 août 2026

Les « Dropcatch Scavengers » ou récupérateurs de domaines : les domaines malveillants expirés deviennent de véritables mines d’or

Les acteurs de « dropcatch » captent le trafic provenant de sites web piratés en acquérant des domaines malveillants dont la validité a expiré et en redirigeant les victimes vers des escroqueries et des malwares.

En savoir plus
Retour en haut de la page