בוטנט הוא רשת של מחשבים ומכשירים פרוצים ("בוטים" או "זומבים") הנשלטים מרחוק בידי תוקף באמצעות תשתית פיקוד ושליטה (C2). המכשירים מודבקים דרך נוזקות, פגיעויות לא מטולאות או סיסמאות ברירת מחדל — ובעליהם לרוב אינם מודעים לכך כלל. התוקף מפעיל או "משכיר" את כוח הרשת למגוון שימושים: מתקפות DDoS, שליחת ספאם ופישינג בהיקפים עצומים, כריית מטבעות קריפטו, Credential Stuffing ושירותי Proxy זדוניים המסתירים תוקפים אחרים. ארכיטקטורות ה-C2 נעות ממודל ריכוזי, דרך P2P מבוזר ועד שימוש ב-DGA — אלגוריתם המייצר אלפי דומיינים אקראיים ביום כדי להקשות על חסימה. דוגמה מפורסמת היא Mirai, שגייסה מאות אלפי מצלמות ונתבים ביתיים והמחישה את הסיכון שבמכשירי IoT לא מנוהלים. פירוק בוטנטים דורש לרוב שיתוף פעולה בינלאומי בין רשויות אכיפה לחברות אבטחה.