Banky ČSOB, Sberbank a Air Bank uvedly, že se trojský kůň BankBot nedostal do jejich mobilní aplikace internetového bankovnictví a
rovnež nedisponují informacemi, že by kdokoliv získal údaje jejich klientů. Antivirové společnosti Avast a Eset v pondělí oznámily, že na bankovní aplikace světových i tuzemských bank běžících na platformě Android se v posledních dvou měsících zaměřil trojský kůň, který se pokoušel odcizit bankovní údaje uživatelů pro následné krádeže peněz z účtů.
V Česke republice se měl virus zaměřit právě na aplikace těchto tří bank. Program do chytrého mobilního telefonu krom jiného instaloval falešné uživatelské rozhraní, které mělo být uloženo v aplikaci skutečného mobilního bankovnictví. Jakmile uživatel zadal bankovní údaje, odeslaly se rovnou útočníkům.
„Intenzivně se věnujeme monitoringu a následnému eliminování všech rizik a útoků na klienty a aplikace ČSOB. Aktuálně žádný útok neevidujeme,“ uvedl mluvčí ČSOB Patrik Madle.
Ani Sberbank nezaznamenala žádný případ zneužití přihlašovacích údajů klientů do mobilního bankovnictví nebo narušení bezpečnosti samotné aplikace. „Daný případ se nás a našich klientů nijak nedotkl. Všechny obdobné pokusy sledujeme, vyhodnocuje a přijímáme nová opatření k neustálému zvyšování bezpečnosti bankovních systémů a dat. Komunikujeme též s našimi klienty s cílem je na konkrétní případy upozornit a připomenout jim pravidla bezpečného používání online a mobilního bankovnictví,“ uvedla mluvčí banky Radka Černá.
Rovněž Air Bank nemá informace o tom, že by kterýkoliv její klient přišel tímto způsobem o peníze, případně že by si tuto aplikaci skutečně nainstaloval. „Nevíme ani o tom, že by v takovém případě došlo přímo k prolomení našeho mobilního bankovnictví,“ sdělil Vladimír Komjati z Air Bank. Pokud by to někdo udělal, zobrazila by se mu místo bankovní aplikace jiná obrazovka, která by navíc vyžadovala přihlašovací jméno i heslo, zatímco reálná aplikace vyžaduje při přihlášení jen heslo.
BankBot se kromě tuzemských bank snažil nabourat do zhruba 160 mobilních aplikací WellsFargo, Chase, DiBa a Citibank v USA, Austrálii, Německu, Nizozemsku, Francii, Polsku, Španělsku, Portugalsku, Turecku, Řecku, Rusku, Dominikánské republice, Singapuru nebo na Filipínách.
Společnost Google již dříve odstranila starší verze BankBotu z Google Play, nicméně několik verzí zůstalo aktivních až do 17. listopadu.