• За оцінкою компанії IronPort Systems, через місяць після припинення діяльності хостинг-провайдера McColo кількість спаму в Мережі становило майже дві третини від обсягу, зафіксованого на момент відключення одіозного веб хостингу. Багато втратили командні сервери ботнетів так і не оговталися від удару, однак у ряді випадків використовували їх спамери знайшли нових підрядників.
    Згідно зі статистикою IronPort, в даний час в Інтернеті щодня циркулює близько 100 мільярдів спамових повідомлень, тоді як місяць тому цей показник становив 153 мільярди.
    Відразу після відключення McColo кількість спаму зменшилася до 64,1 мільярда, так як спамботы найбільших зомбі-мереж втратили зв'язок з центрами управління. Після тимчасового затишшя показники по спаму почали поступово підвищуватися - у міру того, як покинули кораблі тонуть спамери знаходили нові можливості.
    За даними компанії SecureWorks, в даний час основними джерелами спаму є ботнети Mega-D і Kraken. Оператори Srizbi і Rustock спробували перенести командні функції на інший веб-сайтів, але зазнали невдачі.
    На думку провідного наукового співробітника SecureWorks Джо Стюарта (Joe Stewart), ці ботнети не монолітні, особливо Srizbi, який знаходиться в руках багатьох людей. Кожен господар ботнету має одним-двома троянськими програмами (ботами) і мережею з зомбі-машин розміром до декількох тисяч одиниць. По всій видимості, в обмежений період онлайн-активності багато власники не встигли відновити управління своїми ресурсами, і втратили значну частину замовників.
    Можливо також, що оператори цих ботнетів прийняли рішення побудувати нові зомбі-мережі. Тим часом розсилкою спаму зайнялися їх конкуренти. Одним з провідних гравців став перш невеликий ботнет Xarvester, потужності якого почали стрімко збільшуватися. За оцінками SecureWorks, він за розмірами обігнав ботнет Pushdo і в даний час налічує не менш 130000 інфікованих машин.
    У гру вступила і ще одна «темна конячка», ботнет Gheg, який досі використовувався для просування традиційного асортименту - віагри, циалиса і підроблених «швейцарських» годин. Обидва цих ботнету тепер поширюють спам, на якому раніше спеціалізувалися Srizbi і Rustock. За даними SecureWorks, нових джерел масштабних спам-розсилок поки не з'явилося.