Beh, non sono abbastanza sicuro di cosa stai chiedendo esattamente come la tua domanda non sembra troppo specifica.
Esistono malware che hanno comunicazioni tra un dispositivo hacker e il tuo, e c'è del malware che non avrà affatto connessioni in uscita.
Per malware che comunica informazioni dalla tua macchina a un'altra, di solito ci sono alcuni mezzi di comunicazione. Pensa a RAT e Trojan in questo senso.
Esistono molte forme di un utente malintenzionato che comunica con la macchina, che può essere tramite SSH, FTP e persino HTTP. La comunicazione può essere effettuata tramite TCP o UDP.
Fondamentalmente dipende dal malware e dal suo significato.
Praticamente tutti i canali di comunicazione sono aperti e probabilmente usati da tutti i tipi di malware.
Spero che da ora puoi restringere la ricerca e trovare risposte più rapidamente.
Spero di averti aiutato, e buona fortuna con la tua ricerca ^ _ ^.
EDIT: le informazioni a volte vengono crittografate per nascondersi dagli sniffer e talvolta non lo sono. Dipende.