En ciertos tipos de código dañino, las tareas de penetración en los sistemas de información están separadas de las acciones dañinas ejecutadas una vez sorteada la capa de Protección. Este código útil (carga útil – Payload) es descargado desde fuentes externas (Internet) una vez que se han sorteado las defensas.