BotnetDiagram botnet Stacheldraht yang menunjukkan serangan DDoS. (Diagram ini juga merupakan contoh jenis model botnet klien-peladen.)
Botnet adalah sekumpulan program yang saling terhubung melalui Internet yang berkomunikasi dengan program-program sejenis untuk melakukan tugas tertentu. Botnet bisa dipakai untuk menjaga keamanan kanal IRC, mengirimkan surel spam, berpartisipasi dalam serangan DDoS, atau mencuri data,[1] dan mengizinkan penyerang untuk mengakses perangkat dan koneksinya. Pemilik dapat mengontrol botnet menggunakan perangkat lunak command and control (C&C).[2] Kata botnet berasal dari dua kata, robot dan network. Istilah ini biasanya digunakan dengan konotasi negatif.
Pembuatan dan eksploitasi
Contoh berikut mengilustrasikan cara pembuatan botnet dan pemanfaatannya untuk mengirim spam surel.
Cara kerja botnet
Operator botnet menyebarkan virus atau worm yang menginfeksi komputer pengguna biasa dengna perantara aplikasi bot.
Bot di PC yang terinfeksi masuk log ke server C&C (command & control) tertentu.
Seorang spammer (penyampah) membeli jasa botnet dari operator.
Si spammer menyampaikan pesan spam kepada operator. Operator menginstruksikan mesin terinfeksi untuk mengirimkan pesan spam melalui panel kendali pada server web.
Komunitas pengendali botnet sudah lama berjuang memperebutkan gelar pemilik bot terbanyak, pita lebar tertinggi, dan mesin terinfeksi paling "berkualitas tinggi", seperti universitas, perusahaan, dan pemerintahan.[3]
The Shadowserver Foundation - An all volunteer security watchdog group that gathers, tracks, and reports on malware, botnet activity, and electronic fraud.