<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Shady Squirrel on CyberVeille</title>
    <link>https://cyberveille.ch/tags/shady-squirrel/</link>
    <description>Recent content in Shady Squirrel on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sun, 16 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/shady-squirrel/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Dropcatch : trois acteurs scavengers recyclent des domaines malveillants expirés pour monétiser du trafic</title>
      <link>https://cyberveille.ch/posts/2026-08-16-dropcatch-trois-acteurs-scavengers-recyclent-des-domaines-malveillants-expires-pour-monetiser-du-trafic/</link>
      <pubDate>Sun, 16 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-16-dropcatch-trois-acteurs-scavengers-recyclent-des-domaines-malveillants-expires-pour-monetiser-du-trafic/</guid>
      <description>&lt;p&gt;📅 &lt;strong&gt;Source&lt;/strong&gt; : Infoblox Threat Intelligence, publié le 13 août 2026. Il s&amp;rsquo;agit de la troisième partie d&amp;rsquo;une série de blogs sur la pratique du &lt;strong&gt;dropcatch&lt;/strong&gt; de domaines malveillants.&lt;/p&gt;
&lt;h2 id=&#34;-contexte-général&#34;&gt;🎯 Contexte général&lt;/h2&gt;
&lt;p&gt;Chaque année, des dizaines de milliers de sites web sont compromis par des acteurs comme &lt;strong&gt;SocGholish&lt;/strong&gt; ou &lt;strong&gt;ClearFake&lt;/strong&gt;, qui y insèrent des scripts contactant des domaines contrôlés par l&amp;rsquo;attaquant. Lorsque ces domaines expirent, les requêtes continuent d&amp;rsquo;affluer sans réponse. Trois acteurs identifiés exploitent cette opportunité en rachetant ces domaines expirés (&lt;strong&gt;dropcatch&lt;/strong&gt;) pour hériter du trafic victime et le rediriger vers leurs propres arnaques ou malwares, sans compromettre eux-mêmes les sites.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
