
Rig Exploit for CVE-2018-8174 As with its previous campaigns, Rig’s Seamless campaign uses malvertising. In this case, the malvertisements have a hidden iframe that redirects victims to Rig’s landing page, which includes an exploit for CVE-2018-8174 and shellcode. This enables remote code execution of the shellcode obfuscated in the landing page. After successful exploitation, a second-stage downloader is retrieved, which appears to be a variant of SmokeLoader due to the URL. It would then download the final payload, a Monero miner.
Rig Exploit para CVE-2018-8174 Assim como em suas campanhas anteriores, a campanha Seamless do Rig usa malvertising. Neste caso, os malvertisements têm um iframe oculto que redireciona as vítimas para a página de destino do Rig, que inclui um exploit para CVE-2018-8174 e shellcode. Isso permite a execução remota de código do shellcode ofuscado na página de destino. Após a exploração bem-sucedida, um downloader de segundo estágio é recuperado, que parece ser uma variante do SmokeLoader devido à URL. Ele então baixaria a carga final, um minerador de Monero.