SHA1:
ba4956ae3ccba8cec3bd9c35e78a924b3616bab1
После запуска содержащей Android.DownLoader.244.origin программы троянец запрашивает у пользователя доступ к специальным возможностям ОС (Accessibility Service). Получая соответствующие полномочия, вредоносная программа может контролировать все события, происходящие на устройстве, а также имеет возможность незаметно устанавливать приложения, имитируя действия пользователя и самостоятельно нажимая на кнопки в соответствующих диалоговых окнах, которые будут возникать при попытке инсталляции заданного злоумышленниками ПО.
Далее троянец пытается получить на зараженном устройстве root-доступ, после чего по команде с управляющего сервера может загружать и незаметно устанавливать различные программы в системный каталог зараженного мобильного устройства.