SZ
Сам по себе малварь мало интересен - это был обычный бот для DDoS. Схема с ТХТ тоже не нова, а вот использование DoH может вполне реально помешать безопасникам отслеживать подозрительные DNS запросы, часть из которых может оказаться зловредными.
Обратная сторона шифрования всего, коты
#security