標的型攻撃の大きな特徴は、攻撃者が目的を達成するまで「執拗かつ長期にわたって静かに攻撃を続ける」点にあります。これを行う具体的な手法がAPT(Advanced Persistent Threat)です。従来のウイルスのように画面に脅迫文を出したりシステムを破壊したりして自らの存在を誇示することはせず、潜入したシステム内で長期間にわたり存在を隠し続けます。初期侵入の手順として、標的とする組織の取引先や公的機関を騙った「標的型攻撃メール」が用いられます。このメールには、標的が思わず開封してしまうような業務に関連する件名(「請求書の件」「製品問い合わせ」など)や、自然な日本語の本文が使われており、セキュリティフィルターをすり抜けるために高度に偽装されています。添付ファイルを開いたり、リンク先の偽サイトにアクセスしたりすると、端末がマルウェア(遠隔操作ツールであるRATなど)に感染します。その後、ネットワーク内で他のサーバーへと感染を広げる「横展開(ラテラルムーブメント)」を行い、最終的に目的とする機密データや個人情報を保有するサーバーへと到達して、外部にデータを少しずつ送信します。