
Malware-ul „Midnight Mimosa” este integrat în aplicațiile sistem preinstalate și începe să funcționeze la prima pornire a telefonului, putând instala și elimina aplicații fără știrea utilizatorului.
Operatorii folosesc dispozitivele compromise pentru fraude clicuri publicitare, colectare de date, generarea de trafic botnet în atacuri DDoS și alte activități ilicite cu scop financiar.
Mai multe aplicații de pe Google Play Store sunt legate de acest malware, ceea ce amplifică riscurile și indică o distribuție largă și bine organizată.