Un cavallo di Troia non può replicarsi su altri computer. In genere si basa sull'ingegneria sociale per indurre gli utenti a installarlo sui propri computer. Una volta installato, funziona in modalità invisibile, fornendo all'aggressore l'accesso non autorizzato al sistema compromesso. A differenza dei virus o dei worm, i cavalli di Troia non hanno capacità di autoreplicarsi e richiedono l'intervento dell'utente per la propagazione.