
CVE-2018-8174용 Rig Exploit — 이전 캠페인과 마찬가지로 Rig의 Seamless 캠페인은 멀버타이징(malvertising)을 사용한다. 이 경우, 악성 광고에는 피해자를 Rig의 랜딩 페이지로 리디렉션하는 숨겨진 iframe이 포함되어 있으며, 해당 페이지에는 CVE-2018-8174에 대한 익스플로잇과 셸코드가 포함되어 있다. 이를 통해 랜딩 페이지에 난독화된 셸코드의 원격 코드 실행이 가능해진다. 악용에 성공하면 URL로 보아 SmokeLoader의 변종으로 보이는 2차 다운로더가 획득되며, 이후 최종 페이로드인 Monero 채굴기를 다운로드한다.
Rig Exploit for CVE-2018-8174. 이전 캠페인과 마찬가지로, Rig의 Seamless 캠페인은 악성 광고를 사용합니다. 이 경우, 악성 광고에는 숨겨진 iframe이 포함되어 피해자를 Rig의 랜딩 페이지로 리디렉션하며, 해당 페이지에는 CVE-2018-8174 익스플로잇과 셸코드가 포함되어 있습니다. 이를 통해 랜딩 페이지에서 난독화된 셸코드의 원격 코드 실행이 가능해집니다. 성공적인 익스플로잇 후, 2단계 다운로더가 검색되는데, URL로 보아 SmokeLoader의 변종으로 보입니다. 그런 다음 최종 페이로드인 Monero 채굴기를 다운로드합니다.