
Exploit de Rig para CVE-2018-8174 Al igual que en sus campañas anteriores, la campaña Seamless de Rig utiliza malvertising. En este caso, los malvertisements tienen un iframe oculto que redirige a las víctimas a la página de destino de Rig, que incluye un exploit para CVE-2018-8174 y shellcode. Esto permite la ejecución remota de código del shellcode ofuscado en la página de destino. Tras una explotación exitosa, se recupera un descargador de segunda etapa, que parece ser una variante de SmokeLoader debido a la URL. Luego descargaría la carga útil final, un minero de Monero.
Al igual que en sus campañas anteriores, la campaña Seamless de Rig utiliza malvertising. En este caso, los malvertisements tienen un iframe oculto que redirige a las víctimas a la página de aterrizaje de Rig, que incluye un exploit para CVE-2018-8174 y shellcode. Esto permite la ejecución remota de código del shellcode ofuscado en la página de aterrizaje. Tras una explotación exitosa, se descarga un descargador de segunda etapa, que parece ser una variante de SmokeLoader debido a la URL. A continuación, descargaría la carga útil final, un minero de Monero.