Os hackers iniciam um ataque de DDoS criando e ativando um
botnet . Esta botnet é uma rede de computadores comprometidos (ou outros dispositivos conectados à Internet) controlados remotamente pelo invasor. Eles então usam essa botnet para inundar o alvo com o tráfego de inúmeras fontes, sobrecarregando seus recursos e fazendo com que ele se torne indisponível para usuários legítimos.