SHA1: b94832212a3febe8eca65343ee2fa557152ce486
Троянец, представляющий собой исполняемый файл UNIX и предназначенный для работы на мобильных Android-устройствах. Является одним из вспомогательных модулей вредоносного приложения Android.Backdoor.260.origin и используется для установки в систему других его компонентов.
Android.BackDoor.41 выполняет установку в системную директорию /system/bin модуля super, устанавливает в системную директорию /system/lib модули libnativeLoad.so и liblocSDK4b.so, а также незаметно инсталлирует приложение substrate_signed.apk (Tool.Substrate.1.origin).
Копирует ряд бинарных модулей в локальную папку /lib троянца Android.Backdoor.260.origin для того чтобы они могли использоваться как библиотеки. Также создает каталоги и файлы, необходимые для работы вредоносной программы.