Sigurnosna tvrtka Bitdefender objavila je analizu kampanje „Midnight Mimosa“ koja otkriva da neki jeftiniji Android uređaji sadrže zlonamjerni softver prije prvog uključivanja. Tragovi kampanje zabilježeni su na tisućama uređaja u više od 150 država, uglavnom na onima s platformom MediaTek.

Zlonamjerni program nije instaliran kao obična aplikacija, već je dio tvorničkog softvera s visokim sustavskim ovlastima, što otežava njegovo uklanjanje. Stručnjaci Bitdefendera opisali su kako takva komponenta može preuzimati dodatne programe i upravljati njihovim dozvolama bez korisničke potvrde.

To omogućuje automatizirane aktivnosti poput lažnih prikaza oglasa, automatiziranih klikova i korištenja uređaja kao posrednika za mrežni promet. Istraživači su također otkrili da se zlonamjerne aplikacije instaliraju privremenim onemogućavanjem aplikacije Google Play kako bi se izbjegle zaštitne provjere.

Kampanja je obuhvatila i trinaest aplikacija distribuiranih putem trgovine Google Play koje su dijelile dijelove koda i komunikacijsku infrastrukturu sa zlonamjernom mrežom.