
Exploit Rig pour CVE-2018-8174 Comme avec ses campagnes précédentes, la campagne Seamless de Rig utilise le malvertising. Dans ce cas, les malvertisements ont un iframe caché qui redirige les victimes vers la page de destination de Rig, qui comprend un exploit pour CVE-2018-8174 et du shellcode. Cela permet l'exécution de code à distance du shellcode obscurci dans la page de destination. Après une exploitation réussie, un téléchargeur de deuxième étape est récupéré, qui semble être une variante de SmokeLoader en raison de l'URL. Il téléchargerait ensuite la charge utile finale, un mineur Monero.
Exploit Rig pour CVE-2018-8174. Comme lors de ses campagnes précédentes, la campagne Seamless de Rig utilise du malvertising. Dans ce cas, les malvertisements contiennent un iframe caché qui redirige les victimes vers la page d'atterrissage de Rig, qui inclut un exploit pour CVE-2018-8174 et du shellcode. Cela permet l'exécution de code à distance du shellcode obfusqué dans la page d'atterrissage. Après une exploitation réussie, un téléchargeur de deuxième étape est récupéré, qui semble être une variante de SmokeLoader en raison de l'URL. Il télécharge ensuite la charge utile finale, un mineur de Monero.