
Rig Exploit für CVE-2018-8174 Wie bei seinen früheren Kampagnen verwendet Rigs Seamless-Kampagne Malvertising. In diesem Fall haben die Malvertisements ein verstecktes iframe, das Opfer auf Rigs Landingpage umleitet, die einen Exploit für CVE-2018-8174 und Shellcode enthält. Dies ermöglicht die Remote-Code-Ausführung des in der Landingpage verschleierten Shellcodes. Nach erfolgreicher Ausnutzung wird ein Downloader der zweiten Stufe abgerufen, der aufgrund der URL eine Variante von SmokeLoader zu sein scheint. Es würde dann die endgültige Nutzlast herunterladen, einen Monero-Miner.
Rig Exploit für CVE-2018-8174 Wie auch in vorherigen Kampagnen verwendet Rig’s Seamless-Kampagne Malvertising. In diesem Fall enthalten die Malvertisements ein verstecktes iframe, das Opfer auf Rig’s Landing-Page umleitet, die einen Exploit für CVE-2018-8174 und Shellcode enthält. Dies ermöglicht die Remote-Code-Ausführung des in der Landing-Page verschleierten Shellcodes. Nach erfolgreicher Ausnutzung wird ein Second-Stage-Downloader abgerufen, der aufgrund der URL als Variante von SmokeLoader erscheint. Dieser lädt dann die endgültige Nutzlast herunter, einen Monero-Miner.