Infoblox Threat Intel
Swiping Squirrel
Swiping Squirrel exploite le réseau de fraude par affiliation de type « dropcatch » le plus prolifique recensé par Infoblox, ayant acquis plus de 3 000 domaines intégrés à une infrastructure malveillante existante depuis au moins 2022. Les visiteurs sont redirigés à leur insu vers des plateformes publicitaires de type « zéro clic » (principalement ZeroPark de Team Internet), où leur trafic est vendu aux enchères à des acheteurs parmi lesquels peuvent figurer des escrocs, des distributeurs de malware et des annonceurs commerciaux. Le « fingerprinting » (empreinte numérique) côté client et le « cloaking » (camouflage) filtrent les bots et autres trafics non ciblés. Parmi les destinations en aval confirmées, on trouve des liens d’affiliation vers AliExpress, le comparateur de prix Kelkoo et des attaques ClickFix.
- En activité depuis : 2022
- Découvert par Infoblox en : mars 2025
- Publication par Infoblox : août 2026
- Prévalence : fréquente
