Skip to content

Glosario

Invoke-Expression (IEX)

Un cmdlet de PowerShell que ejecuta una cadena como código: la mitad de ejecución de la mayoría de los download cradles y cadenas de ofuscación.

Invoke-Expression (alias IEX) evalúa una cadena como un comando de PowerShell. Es el paso de ejecución que convierte una cadena decodificada o descargada en código en ejecución, por lo que aparece al final de la mayoría de los download cradles y cadenas de ofuscación (IEX $decoded, & ([scriptblock]::Create($s))).

Existen usos legítimos, pero son poco frecuentes en la administración cotidiana, así que IEX aplicado a una cadena descargada o decodificada es una señal de triaje sólida. Este parser señala Invoke-Expression y [scriptblock]::Create y, cuando van acompañados de una descarga, lo eleva a un hallazgo de download cradle. Consulte cómo decodificar comandos codificados.