Рассмотрена проблема возможности классификации доменных имен, сгенерированных алгоритмами генерации доменных имен (Domain Generation Algorithms, DGA), которые используются вредоносными программами для определения IP адресов управляющих серверов. Были изучены 10 вредоносных программ (cryptolocker, zeus, pushdo, goz, newgoz, rovnix, tinba, conficker, matsnu, ramdo), для каждой из которых была составлена выборка сгенерированных доменных имен. Использованы и проанализированы различные методы машинного обучения применительно к поставленной задаче. Результаты работы показали недостаточность существующих подходов по обнаружению современных алгоритмов генерации доменных имен.