У одного системного администратора в компании «Кроссовки Рыбок» возникло подозрение, что его компьютер скомпрометирован, так как на рабочем столе он обнаружил зашифрованный zip-архив, а все персональные файлы администратора пропали. Все основные сервисы на компьютере, поддерживающие почти всю инфраструктуру компании, остались в рабочем состоянии.
Администратор в итоге решил проверить свою гипотезу о взломе и выполнить в cmd команду netstat.
Он увидел следующую картину: