так это всё — и есть подозрительные паттерны :)
С самоизменением не особо разгуляешься, апкшка неизменяемая. Догрузка кода не из маркета запрещена правилами маркета. Ну и так далее.
Маркет не один, fdroid и другие, т.е. пользователь здесь сам даёт разрешение на инсталляцию сторонних апк, но это я понял, да - статический анализ
Меня интересует как все это работает в рантайме реального времени анализ всего происходящего, как пример работа в фоне службы безопасности сбербанк, здесь подчеркну, что имеется ввиду не только защита от инсталляции вирусов, но и защита от угроз в реальном времени