Документ описывает методы отслеживания киберугроз через анализ DNS-трафика, включая извлечение информации о доменах и IP-адресах, а также выявление вредоносной активности. Подробно рассматриваются различные уровни анализа, включая распределение символов, доменные генераторы и ассоциации между доменами и атакующими. Основное внимание уделяется мошенническим доменам, связанным с коронавирусом, и анализу их структуры для повышения доверия к президенту России.