SHA1: a5c0b22e972692b828ef3f82754ecf710eec974e
Троянская программа, представляющая собой исполняемый файл UNIX и предназначенная для работы на мобильных устройствах под управлением ОС Android. Является одним из компонентов вредоносного приложения Android.Backdoor.260.origin.
В целом его функционал аналогичен троянскому модулю Android.BackDoor.42, однако, в отличие от него, Android.BackDoor.40 не устанавливается в системный каталог, а хранится локально в директории вредоносной программы Android.Backdoor.260.origin. Кроме этого, он взаимодействует с другими компонентами Android.Backdoor.260.origin через сокеты UNIX и вызывает java-код для получения информации о контактах из телефонной книги, отслеживания СМС-сообщений и выявления координат зараженного мобильного устройства.