Bei Auslösung der Neuinstallation handelt es sich um eine "Testversion" von Android.Defender (siehe Video). Bei einigen GerÃ?ten hat der Drojaner seine Probleme, aber wenn er auf einem Smart-Phone landen sollte, mit dem er besser verfÃ?gbar ist, beginnt er seine Fraud-Routine. Als erstes wird die Anwendung versuchen, sich als Geräte-Administrator zu melden, was einer Erweiterung der Rechte entspricht.
Wenn man die Erweiterung der Rechte ablehnt, versteht es Android Defender auch, sich selbst zu bedienen und tarnt seine Handlungen so gut wie möglich und kontaktiert wahrscheinlich seine Betreiber: Wenn dem Benutzer im Vordergund ein System-Scan abgespielt wird, schaltet der Drojaner automatisch eine Internet-Verbindung im Untergund ein. Um sich zu tarnen, löscht er seine APK-Installationsdatei, so dass die eigentliche Virenschutzsoftware ihn nicht verfolgen kann.
Android Defender stellt nach dem System-Scan mehrere Gefahren dar. Jetzt kann der Benutzer die vollständige Version von Defender erwerben und die Drohungen beseitigen oder sie so belassen, wie sie sind. Weigert sich der Benutzer ständig, reicht der Drojaner weiter in den Trickkorb hinein. Der kontinuierlichen Zurückweisung begegnet er mit einem Block, da sie auch Busse von BKA-Trojanern verwenden.
Der Verteidiger behauptet, dass Schadprogramme versuchten, pornografische Daten vom Handy zu rauben. Wenn der Benutzer nicht auf diese Darstellung anspricht, kann keine andere Anwendung aufgerufen werden. Sämtliche Services auf dem Handy werden von Android Defence unterdrückt. Wenn Benutzer bereits nach der ersten Zahlungsanforderung gefaltet sind, bleibt das Schloss dem Handy erspart, aber lästige Popups bleiben auch dann nicht aus.
Symantec erläutert, dass potenzielle Opfer dieser Schadsoftware von der Tatsache profitieren, dass der Throjaner Probleme mit der Kompatibilität hat, die zum Absturz der Computersoftware führen. Auf diese Weise können Benutzer den trojanischen Code im Falle von Zweifeln rechtzeitig auflösen. Wenn der Android Defender bereits zu Hause als Geräte-Administrator installiert wurde, kann oft nur das Betriebsystem vollständig wiederhergestellt werden.