Берём известное семейство вредоносов, конструируем свою нагрузку, упаковываем, обфусцируем так, чтобы не детектилось на VT и в песочнице потенциальной жертвы = новый сэмпл. Технически он новый, хотя и относится к известному семейтву или создан на его базе (на примере Кобальта того же)