Windows PowerShell規制を回避するトロイの木馬発見
Microsoftはセキュリティ上の理由からPowerShellスクリプトをデフォルトでは実行できないように設定している。PowerShell起動時にプロファイルに記述した処理が実行されないようであれば、この規制が有効になっている。PowerShellスクリプトを実行できるようにするには管理者権限でポリシーを変更する必要がある。
しかし、PowerShellスクリプトをエンコードしておき、powershell.exeにこのエンコードした文字列を指定して処理を実行させることでこのポリシーを回避できることが判明。この機能を利用したトロイの木馬が発見されたとしている。