
Rig Exploit для CVE-2018-8174. Как и в предыдущих кампаниях, кампания Rig Seamless использует вредоносную рекламу. В данном случае вредоносные объявления содержат скрытый iframe, который перенаправляет жертв на посадочную страницу Rig, содержащую эксплойт для CVE-2018-8174 и шеллкод. Это обеспечивает удалённое выполнение кода шеллкода, обфусцированного на посадочной странице. После успешной эксплуатации загружается загрузчик второй стадии, который, судя по URL, является вариантом SmokeLoader. Затем он загружает финальную полезную нагрузку — майнер Monero.
Эксплойт Rig для CVE-2018-8174. Как и в предыдущих кампаниях, кампания Rig Seamless использует вредоносную рекламу. В данном случае вредоносные объявления содержат скрытый iframe, который перенаправляет жертв на посадочную страницу Rig, содержащую эксплойт для CVE-2018-8174 и шеллкод. Это обеспечивает удалённое выполнение кода шеллкода, обфусцированного на посадочной странице. После успешной эксплуатации загружается загрузчик второй стадии, который, судя по URL, является вариантом SmokeLoader. Затем он загружает конечную полезную нагрузку — майнер Monero.