
Rig Exploit for CVE-2018-8174 以前のキャンペーンと同様に、RigのSeamlessキャンペーンはマルバタイジング(悪意のある広告)を使用しています。このケースでは、悪意のある広告には隠しiframeが含まれており、被害者をRigのランディングページへリダイレクトします。このランディングページにはCVE-2018-8174のエクスプロイトとシェルコードが含まれており、ページ内で難読化されたシェルコードのリモートコード実行が可能になります。悪用が成功すると、URLから判断してSmokeLoaderの亜種と思われる第2段階のダウンローダーが取得されます。その後、最終ペイロードであるMoneroマイナーをダウンロードします。
Rig Exploit for CVE-2018-8174 これまでのキャンペーンと同様に、Rig の Seamless キャンペーンはマルバタイジング(不正広告)を利用しています。このケースでは、マルバタイジメントには隠しiframeが含まれており、被害者をRigのランディングページにリダイレクトさせます。そのページにはCVE-2018-8174向けのエクスプロイトとシェルコードが含まれています。これにより、ランディングページ内で難読化されたシェルコードのリモートコード実行が可能になります。悪用に成功すると、URLからSmokeLoaderの亜種と思われる第2段階のダウンローダーが取得されます。その後、最終ペイロードであるMoneroマイナーがダウンロードされます。