Jeden Tag werden mehrere tausend Botnets mitzählt. Die Botnetzkarte von Trend Micro zeigt, wo auf der Erde und wie viele schädliche Netzwerk-Aktivitäten in den vergangenen Tagen stattfanden. Gemäss einer Umfrage von Trend Micro belegt Deutschland den dritten Rang mit den meisten Bots-infizierten Rechnern im Vergleich zu anderen Ländern.
Inwiefern kommt es zu einer Ansteckung mit einem Roboter? Zum Beispiel klicken Sie auf einen Hyperlink in einer E-Mail, einem Blog oder einer Facebook-Nachricht oder öffnen einen E-Mail-Anhang. Beim Ausnutzen von Sicherheitslöchern werden die Roboter auf dem Rechner installiert (Drive-by-Download), von denen der Anwender in der Regel nichts erfährt. Ein Botsystem wird als Zombie oder Drohne beschrieben.
Das Botnet wird in der Regel von einem Master-Server (Command&Control-Server) kontrolliert. Dadurch erhalten die beiden gleichzeitig "Aufgaben" oder Aktualisierungen. Weil ein Botnet durch Ausschalten des Masterservers abgeschaltet werden kann, sind diese in der Regel über mehrere Staaten mit verschiedenen Rechtsordnungen hinweg doppelt vorhanden. Eine DDoS Attacke im Okt. 2016 zeigte das Potential eines BOT-Netzes.
Die Attacke richtete sich gegen den Netzwerk-Dienstleister Dyn, dessen Kunde eine Vielzahl beliebter Internet-Dienste wie z. B. Zwitschern, Spotify oder PayPal sind, so dass die Seite nur für wenige oder gar keine Stunde zugänglich war. Die durch das Botnet verursachten Datenmengen erreichten eine Geschwindigkeit von etwa einem Terabyte pro Minute und werden dem Mirai-Botnet zurechnet.
Für Verbrecher zahlt sich der Einsatz von Botnets aus. Sie werden entweder an Interessenten weiterveräußert oder für betrügerische Überweisungen verwendet. Persönliche Daten werden entweder unmittelbar vom angesteckten Rechner oder durch das Versenden von Massenphishing-E-Mails über das Botnet gesammelt. Als weitere Variante gibt es DDoS-Angriffe (Distributed Denial of Service).
Jeder in einem Netzwerk erhält den Auftrag, immer wieder auf einen speziellen Rechner zugreifen zu können. Weil dies fast gleichzeitig passiert, kann der Rechner die Anfrageflut nicht mehr verkraften und kollabiert unter der Auslastung. In einem Botnetz können außerdem illegale Inhalte gespeichert werden, deren Besitzer bereits jetzt strafrechtlich verfolgt werden können.
So werden die Tiere unbeabsichtigt zu Verbreitern dieser Information, ohne dass der Nutzer etwas davon merkt. Ein weiterer Erwerbszweig für Kriminelle ist beispielsweise die vorübergehende Anmietung des Botnets an Interessenten.