
Exploit Rig para CVE-2018-8174 Como em suas campanhas anteriores, a campanha Seamless da Rig usa malvertising. Neste caso, os malvertisements têm um iframe oculto que redireciona as vítimas para a página de destino da Rig, que inclui um exploit para CVE-2018-8174 e shellcode. Isso permite a execução remota de código do shellcode ofuscado na página de destino. Após a exploração bem-sucedida, um downloader de segundo estágio é recuperado, que parece ser uma variante do SmokeLoader devido à URL. Em seguida, baixaria o payload final, um minerador de Monero.
Rig Exploit para CVE-2018-8174 Assim como em suas campanhas anteriores, a campanha Seamless do Rig usa malvertising. Neste caso, os malvertisements têm um iframe oculto que redireciona as vítimas para a página de destino do Rig, que inclui um exploit para CVE-2018-8174 e shellcode. Isso permite a execução remota de código do shellcode ofuscado na página de destino. Após a exploração bem-sucedida, um downloader de segundo estágio é recuperado, que parece ser uma variante do SmokeLoader devido à URL. Ele então baixaria a carga final, um minerador de Monero.