Malware-ul vinovat se numeşte MobOk şi este o aplicaţie de tip backdoor, concepută pentru a fi strecurată împreună cu alte aplicaţii de Android aparent legitime. Descris drept de experţii Kaspersky drept unul dintre cele mai periculoase tipuri de malware, MobOk oferă atacatorului un control aproape total asupra dispozitivului infectat.
În ciuda faptului că toate aplicaţiile încărcate în Google Play sunt supuse unor verificări făcute cu ajutorul unor filtre automate îmbunătăţire constant, nu este pentru prima oară când ameninţările şi-au făcut loc pe dispozitivele utilizatorilor. Din acest motiv, aplicaţiile Pink Camera nu au stârnit suspiciuni, având incluse funcţii autentice de editare a fotografiilor şi fiind descărcate din magazinul Google Play.
De îndată ce utilizatorii începeau să-şi editeze fotografiile, aplicaţia solicita acces la notificări şi acest lucru iniţia activitatea periculoasă în fundal. Scopul acestei activităţi era abonarea utilizatorului la servicii de telefonie mobilă pe bază de abonament plătit. Acestea arată, de obicei, ca pagini web ce oferă un serviciu în schimbul unei plăţi zilnice, care este adăugată la factura telefonului mobil. Acest model de plată a fost iniţial dezvoltat de operatorii de reţele mobile pentru a facilita abonarea clienţilor la servicii premium, dar acum infractorii cibernetici profită uneori de ele.