Kể từ khi công cụ và / hoặc bộ dữ liệu của phương pháp tiếp cận khác là không công bố công khai, chỉ có khía cạnh chất lượng được xem xét. Bằng cách theo dõi các máy tìm kiếm các tên DNS cụ thể, máy chủ bị nhiễm bệnh có thể được phát hiện [26]. Đối với các botnet P2P, một honeypot phải chủ động lấy host bị nhiễm bằng cách bò các mạng P2P
[27]. Một cách khác để phát hiện chương trình là tìm kiếm những hoạt động độc hại như gửi thư rác hay quét [28]. Tương ứng các hoạt động như vậy với mô hình truyền thông tiềm năng C & C có thể hữu ích [29], [30].
đang được dịch, vui lòng đợi..
