
Rig 对 CVE-2018-8174 的漏洞利用 与其之前的攻击活动一样,Rig 的 Seamless 攻击活动使用了恶意广告。在此案例中,恶意广告包含一个隐藏的 iframe,将受害者重定向到 Rig 的落地页,该页面包含针对 CVE-2018-8174 的漏洞利用及 shellcode。这能够对落地页中混淆的 shellcode 执行远程代码执行。成功利用漏洞后,会检索一个第二阶段下载器,根据 URL 判断,该下载器似乎是 SmokeLoader 的一个变种。随后它会下载最终载荷,即一个 Monero 挖矿程序。
针对CVE-2018-8174的Rig漏洞利用。与之前的活动一样,Rig的Seamless活动使用恶意广告。这种情况下,恶意广告包含一个隐藏的iframe,将受害者重定向到Rig的着陆页,该页面包含针对CVE-2018-8174的漏洞利用代码和shellcode。这能够对着陆页中混淆的shellcode实现远程代码执行。成功利用后,会检索一个第二阶段下载器,根据URL来看似乎是SmokeLoader的一个变种。随后它会下载最终载荷——一个门罗币矿工。