Manter o seu centro de comando e controle (C & C) on-line é fundamental para o bot herders, para que eles possam continuar a tirar vantagem dos computadores eles zumbis. Mas dado que as empresas de segurança cibernética e agências de aplicação da lei já aumentaram os seus esforços para inativá-los nos últimos anos, os cibercriminosos estão procurando maneiras de neutralizar essas ações.
O mais popular desses caminhos é descentralizar a infra-estrutura de comunicação, e torná-lo Peer-to-Peer. Mas a outra opção, seria esconder o C & C na rede TOR.Sendo uma verdadeira sensação entre os criminosos on-line, o uso do TOR lhes permite esconder a sua real localização, assim como a localização da sua botnet. Porém, um exemplo de sucesso dessa abordagem já foi descoberto. Outros bot herders têm, obviamente, ficado intrigados com a idéia, devido aos pesquisadores da ESET recentemente terem desenterrado esse feito e realizar uma minuciosa análise de duas botnets distintas, que operam em modo TOR-based.
Referências: