コンテンツへスキップ
Infoblox のホームページに戻る

Infoblox Threat Intel

Stuffy Squirrel

Stuffy Squirrel は、侵害された Web サイトに以前埋め込まれていたドロップキャッチドメイン上に構築されたトラフィック配信システム(TDS)を運用し、引き継いだ訪問者をポップアンダー広告やプッシュ通知広告ネットワークにルーティングします。悪意のあるペイロードは一見すると正規に見える Raphael.js SVG ライブラリ内に隠蔽されており、受信リクエストが前の所有者が残した正確な URL と一致した場合にのみアクティブ化されます。これは、アクターを直接スキャンから見えないようにするサーバー側のチェックポイントです。誘導先はアダルトコンテンツ、E コマースのアフィリエイト詐欺、オンラインギャンブルなど多岐にわたります。エビデンスから、ロシアまたは東ヨーロッパが起源である可能性が高いことがわかります。

  • 活動確認:2020 年
  • Infoblox による検知:2025 年 10 月
  • Infoblox による公開:2026 年 8 月
  • 普及率:一般的

脅威アクターに関するリソース

ブログ

Infoblox Threat Intel
2026 年 8 月 13 日

ドロップキャッチ・スカベンジャー:期限切れの悪意のあるドメインが資金源に

ドロップキャッチアクターは、期限切れの悪意のあるドメインを取得し、被害者を詐欺やマルウェアに誘導することで、侵害された Web サイトからのトラフィックを引き継ぎます。

続きを読む
トップに戻る