Al revisar los registros de DNS dentro de mi empresa, he encontrado muchas solicitudes de DNS extrañas de una máquina que involucran lo que parece ser un esquema DGA como se muestra a continuación (se ha ofuscado IP real):
04/07/2017 13:36:47...
hecha
12.07.2017 - 09:30