Sì, alcuni dei robot attuali mostrano ancora comportamenti periodici, ma per lo più utilizzano tecniche di elusione, come l'introduzione del rumore, per essere furtivi e al sicuro dalle tecniche di rilevamento del comportamento. Ci sono molte ricerche sul comportamento del traffico di rete botnet. Ma non ho ancora trovato nessuna singola risorsa che fornisca un riepilogo del comportamento di tutti i bot esistenti. se si esegue una query sull'analisi del comportamento delle botnet, si trova un buon numero di articoli di ricerca che discutono il comportamento del traffico di particolari software / botmalware selezionati.
di seguito sono riportate alcune caratteristiche generali del traffico di rete utilizzate dalle diverse tecniche di rilevamento per il traffico di botnet del cluster
periodicità
rapporto tra byte di input e output
Somiglianza (nel caso di più di un software presente sulla rete)