
Rig Exploit for CVE-2018-8174 अपने पिछले अभियानों की तरह, Rig का Seamless अभियान मालवर्टाइज़िंग का उपयोग करता है। इस मामले में, मालवर्टाइज़मेंट में एक छिपा हुआ iframe होता है जो पीड़ितों को Rig के लैंडिंग पृष्ठ पर पुनर्निर्देशित करता है, जिसमें CVE-2018-8174 के लिए एक एक्सप्लॉइट और शेलकोड शामिल होता है। यह लैंडिंग पृष्ठ में छिपाए गए शेलकोड के रिमोट कोड निष्पादन को सक्षम बनाता है। सफल शोषण के बाद, URL के कारण SmokeLoader का एक प्रकार प्रतीत होने वाला दूसरे चरण का डाउनलोडर प्राप्त किया जाता है। यह फिर अंतिम पेलोड, एक Monero माइनर, डाउनलोड करेगा।
अपने पिछले अभियानों की तरह, Rig का Seamless अभियान malvertising का उपयोग करता है। इस मामले में, malvertisements में एक छिपा हुआ iframe होता है जो पीड़ितों को Rig के लैंडिंग पेज पर रीडायरेक्ट करता है, जिसमें CVE-2018-8174 के लिए एक exploit और shellcode शामिल होता है। यह लैंडिंग पेज में ऑब्स्क्यूरेटेड shellcode के रिमोट कोड निष्पादन को सक्षम बनाता है। सफल शोषण के बाद, एक दूसरे स्टेज का डाउनलोडर प्राप्त किया जाता है, जो URL के कारण SmokeLoader का एक प्रकार प्रतीत होता है। यह फिर अंतिम पेलोड डाउनलोड करेगा, जो एक Monero माइनर है।