
استغلال Rig لـ CVE-2018-8174 كما هو الحال مع حملاتها السابقة، تستخدم حملة Seamless من Rig الإعلانات الخبيثة. في هذه الحالة، تحتوي الإعلانات الخبيثة على إطار مخفي يعيد توجيه الضحايا إلى صفحة الهبوط الخاصة بـ Rig، والتي تتضمن استغلالًا لـ CVE-2018-8174 و shellcode. وهذا يتيح تنفيذ التعليمات البرمجية عن بُعد لـ shellcode المُبهم في صفحة الهبوط. بعد الاستغلال الناجح، يتم استرداد أداة تنزيل من المرحلة الثانية، والتي تبدو أنها متغير من SmokeLoader بسبب عنوان URL. بعد ذلك، ستقوم بتنزيل الحمولة النهائية، وهي أداة تعدين مونيرو.
استغلال Rig لـ CVE-2018-8174. كما في حملاته السابقة، تستخدم حملة Rig's Seamless الإعلانات الخبيثة. في هذه الحالة، تحتوي الإعلانات الخبيثة على iframe مخفي يعيد توجيه الضحايا إلى صفحة الهبوط الخاصة بـ Rig، والتي تتضمن استغلالًا لـ CVE-2018-8174 وشيل كود. هذا يتيح تنفيذ الأوامر عن بُعد للشيل كود المشوش في صفحة الهبوط. بعد الاستغلال الناجح، يتم جلب أداة تحميل من المرحلة الثانية، والتي تبدو كنسخة من SmokeLoader بناءً على عنوان URL. ثم يقوم بتحميل الحمولة النهائية، وهي برنامج تعدين لمونيرو.