Спам — массовая рассылка корреспонденции лицам, не выражавшим желания её получить. Распространителей спама называют спáмерами.
Червь Sober — компьютерный вирус, почтовый червь, обнаруженный в сети 27 октября 2003 года.
Ботнет — компьютерная сеть, состоящая из некоторого количества хостов с запущенными ботами — автономным программным обеспечением. Чаще всего бот в составе ботнета является программой, скрытно устанавливаемой на устройство жертвы и позволяющей злоумышленнику выполнять некие действия с использованием ресурсов заражённого компьютера. Обычно используются для нелегальной или неодобряемой деятельности — рассылки спама, перебора паролей на удалённой системе, атак на отказ в обслуживании.
Conficker — один из опаснейших из известных на сегодняшний день компьютерных червей. Вредоносная программа была написана на Microsoft Visual C++ и впервые появилась в сети 21 ноября 2008. Атакует операционные системы семейства Microsoft Windows. На январь 2009 вирус поразил 12 миллионов компьютеров во всём мире. 12 февраля 2009 Microsoft обещал 250 000 долларов за информацию о создателях вируса.
Rustock — руткит и ботнет, созданный на его базе. Rustock появился в 2006 году. Ботнет функционировал до марта 2011 года.
Festi — руткит и ботнет, созданный на его базе. Работает под операционными системами семейства Windows. Первый раз Festi попал в поле зрения компаний, занимающихся разработкой и продажей антивирусных программ, осенью 2009 года. По оценкам того времени ботнет включал в себя примерно 25.000 зараженных машин и рассылал примерно 2.5 миллиарда писем каждый день. Наибольшую активность Festi проявлял в 2011—2012 годах. Более свежие оценки, датированные августом 2012 года, отражают тот факт, что ботнет слал спам с 250.000 уникальных IP-адресов, что составляет четверть от миллиона адресов, с которых осуществляется рассылка всего спама в мире. Основная функциональность ботнета Festi — это рассылка спама и осуществление атак типа «распределённый отказ в обслуживании».
Mirai — червь и ботнет, образованный взломанными (скомпрометированными) устройствами типа «интернет вещей».
Bagle — компьютерный червь, распространяющийся по электронной почте. Впервые был обнаружен 18 января 2004 года. Был сделан для кражи информации и создания ботнета для рассылки спама. У червя есть целая куча вариаций, все запрограммированы деактивироваться в определённое время. Скорее всего, все они были сделаны в Австралии.
Kelihos — ботнет, впервые появившийся в декабре 2010 года, имел как минимум две версии. Был создан для рассылки спама канадским фармацевтическим компаниям, проведения DDoS-атак, кражи личных данных и распространения вредоносных программ, а вторая версия использовалась и для кражи средств с биткоин-кошельков. Всего в первой версии находилось 40 000—45 000 устройств, во второй — ок. 110 000. В 2017 году деятельность Kelihos прекратилась.
Grum — ботнет, был сделан для рассылки спама, в 2011 году, возможно, использовался и для распространения вредоносного ПО. Распространялся по электронной почте. Был обнаружен, как минимум, в феврале 2008 года. Серверы ботнета расположены в России, Нидерландах, Панаме, позже появились на Украине, при этом голландские и украинские серверы являлись «вторичными». Величина этого ботнета составляла от 560 тыс. до 840 тыс. устройств, из них около 120—136 тыс. активно рассылали спам.
Mega-D — ботнет, созданный для рассылки спама. Впервые был обнаружен в сентябре 2007 года. Распространялся по электронной почте, среди заголовков могли использоваться недавние новости, реклама фармацевтических средств или таблеток для повышения сексуальной активности мужчин, либо маскируясь под приглашения Facebook. При переходе по приглашению пользователю предложат обновить Flash Player, при обновлении на его устройство скачивается Mega-D. В 2008 году он рассылал приблизительно на 30 % больше спама, чем это делал ботнет Storm. Наибольшее распространение ботнет получил в Северной Америке и Азии. Ботнет был ответственен за треть от всего спама в Интернете, отправляя несколько миллиардов сообщений в день. До отключения ботнета количество присоединённых к нему устройств равнялось 500 тыс. Руководителем ботнета ФБР был назван Олег Николаенко.
Kraken — ботнет размером 400,000 устройств. Был сделан для рассылки спама и впервые появился в конце 2006 года. Заразил машины как минимум 50 компаний из списка Fortune 500 того времени и сумел в два раза обогнать ботнет Storm, став крупнейшим ботнетом мира. Каждый отдельный бот мог рассылать до 500 000 писем в день. Серверы ботнета находились во Франции, России и США. В своё время Kraken был малозаметен для антивирусных программ — только около 20 % машин с антивирусами могли обнаружить присутствие ботнета.
Donbot — ботнет, сделанный для рассылки спама. Известен также за атаки на Twitter и Facebook. Получил своё название после обнаружения строки «don» в теле вируса. Был активен, как минимум, с 2009 до 2012 года. В 2009 имел размер ок. 125 ботов, находился на третьем месте по размеру после Rustock и Cutwail на первом месте и рассылал 800 млн сообщений со спамом в день.
Koobface — компьютерный червь, созданный для кражи информации, распространения других вредоносных программ и создания ботнета. Впервые был обнаружен в 2008 году, однако его пик пришёлся на 2009 и 2010 годы, когда его ботнет имел размер от 400 до 800 тыс. устройств. Был создан для систем Linux, Windows и Mac OS X, имеет ряд вариаций. Известен атаками на соцсети Facebook, MySpace и Twitter.
Lethic — ботнет, созданный для рассылки спама. В июне 2011 года был ответственен за 3,1 % от всего спама в Интернете, тогда же его размер был равен 230—340 тыс. устройств. Наибольшее число заражений этим ботнетом произошло в Южной Корее, России и Индии.
Srizbi — ботнет, созданный для рассылки спама. Впервые появился 31 марта 2007 года. Рассылал более 60 млрд сообщений спама в день, в апреле — мае 2008 года являлся первым по рассылке спама ботнетом, в это же время его размер был равен 300, 310 или 450 тыс. ботов. Был известен за широкую рассылку видеофайлов знаменитостей порнографического характера, которые на самом деле скачивали вредоносное ПО. Ботнет содержал в своём теле руткит. Одним из авторов Srizbi является украинец под псевдонимом «vlaman».
Nitol — ботнет, сделанный для проведения DDoS-атак. Имеет азиатское происхождение, скорее всего, был сделан в Китае. Имеет две версии, однако они практически ничем не отличаются. Обе версии являются руткитами, то есть они малозаметны для антивирусных программ. Большинство серверов обеих версий ботнета находятся в Китае.
Bredolab — ботнет, сделанный для кражи личных данных и распространения других вредоносных программ. Начал свою работу в 2009 году. В какой-то момент мог иметь размер 30 млн устройств, хотя эта цифра может быть завышена. Он рассылал около 3,6 млрд писем спама в день. Большинство серверов Bredolab были арендованы у нидерландского хостинг-провайдера LeaseWeb.
ZeroAccess — зашифрованная троянская программа и ботнет, сделанный в основном для майнинга биткоинов, проведения кликфродов и распространения различных вредоносных программ. Начал свою деятельность в 2009 году. Сперва имел 32-битную версию, позже появилась 64-битная. Для своего распространения использует одноранговую сеть. В 2012 году был назван самым активным ботнетом. Всего существовало 2 ботнета ZeroAccess с двумя версиями у каждого, для первых двух версий использовались порты 16464 и 16465, для других 16470 и 16471. Всего было идентифицировано 18 серверов ботнета.
Операция Bot Roast — это операция ФБР по розыску ботоводов, взломщиков или вирусокодеров, которые устанавливают вредоносное программное обеспечение на компьютеры через Интернет без ведома владельцев, что превращает компьютер в зомби, который затем рассылает спам на другие компьютеры со взломанного компьютера, создавая ботнет или сеть зараженных ботами компьютеров. Операция была начата потому, что огромные масштабы ресурсов ботнета представляют угрозу национальной безопасности.