Glosario
Invoke-Expression (IEX)
Un cmdlet de PowerShell que ejecuta una cadena como código: la mitad de ejecución de la mayoría de los download cradles y cadenas de ofuscación.
Invoke-Expression (alias IEX) evalúa una cadena como un comando de PowerShell. Es el paso de ejecución que convierte una cadena decodificada o descargada en código en ejecución, por lo que aparece al final de la mayoría de los download cradles y cadenas de ofuscación (IEX $decoded, & ([scriptblock]::Create($s))).
Existen usos legítimos, pero son poco frecuentes en la administración cotidiana, así que IEX aplicado a una cadena descargada o decodificada es una señal de triaje sólida. Este parser señala Invoke-Expression y [scriptblock]::Create y, cuando van acompañados de una descarga, lo eleva a un hallazgo de download cradle. Consulte cómo decodificar comandos codificados.