
یک باتنت، مجموعهای از بات ها است که بهصورت جداگانه بر روی یک سیستم آلوده شده اجرا شده و به دستورات ارسالی از طرف واحد کنترل و فرماندهی پاسخ میدهند. واژه بات مشتق شده از واژه روبات می باشد و اشاره به برنامه ای دارد که می تواند تا حدودی به شیوه مستقل عمل کند. یک سامانه کامپیوتری که از راه دور توسط مهاجم کنترل شود، بات یا دست نشانده نامیده می شود. باتنتها (شبکه ای از قربانیان) را به عنوان یکی از مخاطرات مهم امنیتی امروز می دانند. این گونه از بدافزارها در جهت حملات انکار سرویس توزیع شده، سرقت کلید، فیشینگ، توزیع بدافزار، دست کاری نظرسنجی های آنلاین و بازی ها، سرقت هویت، هرزنامه و... مورد استفاده قرار می گیرند. باتنتها به دلیل استفاده از کانال های کنترل و فرماندهی با سایر گونه های بدافزار نظیر کرم ها متفاوت هستند اما همانند گونه های قدیمی ویروس ها و کرم ها، یک بات، نرم افزاری خود انتشار است که در حین گسترش خود، اقدام به آلوده سازی میزبان های آسیب پذیر می نماید. شیوه آلوده سازی بات همانند سایر گونه های بدافزار می باشد که با بهره گیری از آسیب پذیری های نرم افزار اقدام به در خدمت گرفتن سامانه های آسیب پذیر می کنند. بات نت شبکه ای از ماشین های آلوده شده به بدافزار (بات ها) است که توسط یک موجودیت به نام مدیر بات نت کنترل می شود. اغلب بیش از یک مدیر بات نت کنترل بات نت را در دست دارند. این کار استفاده از بات نت را بیشتر می کند و ردیابی آن را سخت تر می کند. امروزه باتنتها به چالش بزرگی در فضای سایبر تبدیل شدهاند. گونههای جدید این خانواده از بدافزارها با سوءاستفاده از شبکههای اجتماعی محبوب، از آنها بهعنوان کانال کنترل و فرماندهی استفاده میکنند. در این شیوه، سیستمهای حفاظتی معمول نظیر (IDS) ها قادر به شناسایی و مقابله با باتنتها نخواهند بود، زیرا ترافیک شبکه تولیدشده توسط بات ها همانند ترافیک کاربر سیستم میباشد.