Lors de l'analyse d'une intrusion, notre équipe SOC a isolé une ligne de commande PowerShell exécutée par un attaquant latéral. C'est à vous de jouer. Retrouvez la commande originale, comprenez l'encodage spécifique utilisé par Windows pour PowerShell, et extrayez les indicateurs de compromission (IOCs).