コンテンツへスキップ
Infoblox のホームページに戻る

Infoblox Threat Intel

Swiping Squirrel

Swiping Squirrel は、Infoblox が追跡している中で最も活発なドロップキャッチアフィリエイト詐欺ネットワークを運営しており、遅くとも 2022 年以降、既存の悪意あるインフラに組み込まれた 3,000 件以上のドメインを取得しています。訪問者は気付かないうちにゼロクリック広告プラットフォーム(主に Team Internet の ZeroPark)にリダイレクトされ、そのトラフィックは詐欺業者、マルウェア配信者、商業広告主などのバイヤーにオークション形式で販売されます。クライアント側のフィンガープリンティングとクローキングにより、ボットやその他の対象外トラフィックがフィルタリングされます。確認されたダウンストリームの誘導先には、AliExpress のアフィリエイトリンク、Kelkoo の価格比較、ClickFix 攻撃などが含まれます。

  • 活動確認:2022 年
  • Infoblox による検知:2025 年 3 月
  • Infoblox による公開:2026 年 8 月
  • 普及率:一般的

脅威アクターに関するリソース

ブログ

Infoblox Threat Intel
2026 年 8 月 13 日

ドロップキャッチ・スカベンジャー:期限切れの悪意のあるドメインが資金源に

ドロップキャッチアクターは、期限切れの悪意のあるドメインを取得し、被害者を詐欺やマルウェアに誘導することで、侵害された Web サイトからのトラフィックを引き継ぎます。

続きを読む
トップに戻る