Kampaň šířící škodlivý program pod názvem Hesperbot začala v České republice 8. srpna. Rozesílaná zpráva vypadala jako služba sledování balíku poskytovaná Českou poštou. Útočníci si za tímto účelem pořídili doménu ceskaposta.net, na kterou vedl skutečný odkaz z e-mailu. Ze stránky si uživatel nevědomky stáhl virus do počítače.
Nový a velmi efektivní bankovní trojský kůň míří na uživatele v České republice, Portugalsku, Turecku a ve Velké Británii. Podle antivirové společnosti Eset má virus v Česku desítky obětí a došlo prý i k významným finančním ztrátám. Vedle České pošty se podvodný e-mail vydává například za zprávy od ČSOB, Komerční banky nebo Raiffeisen Bank.
Cílem útočníků je získat přihlašovací údaje do bankovních účtů obětí a zároveň je donutit k instalaci dalšího viru na jejich telefon s platformou Android, Symbian, či Blackberry.
Hesperbot mimo jiné získává údaje o zmáčknutých klávesách na počítači, umí natáčet videa a pořizovat snímky obrazovky, sleduje také síťový provoz a dokáže ovládat napadený počítač na dálku.
Podle dřívějšího vyjádření Jiřího Ptáčka ze společnosti NETservis jde o jeden z nejlépe provedených pokusů o získání citlivých dat z poslední doby. "Ačkoliv lze ve zprávě a na falešném webu narazit na několik pravopisných chyb a stylistických prohřešků, vypadá to poměrně důvěryhodně. Útočníkům také nahrává fakt, že se jedná o méně rozšířenou mutaci viru, kterou mnohé a hojně rozšířené antiviry zatím vůbec neodhalí," dodal.