
Exploit Rig per CVE-2018-8174. Come nelle campagne precedenti, la campagna Seamless di Rig utilizza il malvertising. In questo caso, i malvertisement hanno un iframe nascosto che reindirizza le vittime alla landing page di Rig, che include un exploit per CVE-2018-8174 e dello shellcode. Ciò consente l'esecuzione remota di codice dello shellcode offuscato nella landing page. Dopo lo sfruttamento riuscito, viene recuperato un downloader di seconda fase, che sembra essere una variante di SmokeLoader a causa dell'URL. Successivamente scarica il payload finale, un miner Monero.
Rig Exploit per CVE-2018-8174. Come nelle sue campagne precedenti, la campagna Seamless di Rig utilizza malvertising. In questo caso, i malvertisement hanno un iframe nascosto che reindirizza le vittime alla landing page di Rig, che include un exploit per CVE-2018-8174 e shellcode. Ciò consente l'esecuzione remota dello shellcode offuscato nella landing page. Dopo lo sfruttamento riuscito, viene recuperato un downloader di seconda fase, che sembra essere una variante di SmokeLoader a causa dell'URL. Successivamente scaricherà il payload finale, un miner di Monero.