Shema delovanja botneta
vir: Technology ReviewVse to so raziskovalci storili z namenom, da bi bolje raziskali in razumeli vedenje botnetov. V preteklih letih so raziskovalci spremljali komunikacijo po botnetu in jo tudi spreminjali, sedaj pa so zgradili popolnoma nadzorovano in izolirano testno okolje, kjer bodo lahko videli botnet v delovanju.
Da ne bi iz gruče zlobna koda ušla drugam, so morali poskrbeti za varnostne ukrepe. Vse testne računalnike so fizično izključili z mreže, vse podatke nanje pa so prenašali z DVD-ji in ne preko mrežo ali prepisljivih prenosnih nosilcev podatkov (npr. USB-ključev). Vsega seveda ne morejo simulirati, saj imajo pravi botneti v divijini tudi stokrat več računalnikov, a za začetek je tudi 3000 dovolj. Sedaj preizkušajo razne taktike boja, kot so vrivanje sporočil v komunikacijo, vzpostavljanje lažnih botov in podobno.