Foto: SVT

Nätutpressare kopplas till Ryssland

Uppdaterad
Publicerad

Anonyma hackare har de senaste åren skickat miljontals bluffmejl som sett ut att komma från Telia och Postnord. Drabbade har fått sin dator låst och tvingats betala en lösensumma för att få filerna tillbaka.

Genom en unik läcka har SVT tillgång till utpressarnas egna databas. Spåren pekar mot Ryssland.

Bara i Sverige har viruset skickats till 1,6 miljoner e-postadresser. Mejlen som spridits ser ut att komma från Postnord eller Telia. Mottagarna uppmanas att klicka på en länk för att ladda ner en faktura eller paket-avi. Några sekunder senare är datorn låst. Viktiga dokument, dagböcker och familjebilder blir omöjliga att öppna om användaren inte betalar en lösensumma på mellan 4000 och 6000 kronor i den digitala valutan bitcoin.

Sammanlagt har nätverket attackerat datorer i 31 länder. Tillsammans med Sverige är Australien, Polen, Spanien, Italien, Turkiet och Indien de länder som drabbats hårdast och i databasen kan SVT läsa offrens desperata rop på hjälp där de ber utpressarna att låsa upp deras datorer.

Digitala utpressare – teckenspråk

– För de drabbade kan det vara katastrof eftersom man har sina liv i datorerna idag, säger Anders Ahlqvist, IT-brottsexpert på polisen.

Pekar mot organiserad brottslighet

Sammanlagt har SVT upptäckt över 20 000 krypterade svenska datorer. Men i läckan finns också spår från de anonyma utpressarna. I en lista över infekterade datorer har de skrivit kommenterar till varandra om bankkonton, tömda datorer och hur mycket pengar som går att tjäna. Kommentarerna är skrivna på ryska. Och det finns fler spår som pekar österut.

När en användare öppnar den nedladdade filen krypteras hårddisken och via loggfiler harr SVT kunnat se hur krypteringsprogrammet till slut skickar den specifika nyckeln till en server i Ryssland. Enligt kommandocentralens IP-adress så har attackerna också styrts från en uppkoppling i centrala Sankt Petersburg.

Så arbetar vi

SVT:s nyheter ska stå för saklighet och opartiskhet. Det vi publicerar ska vara sant och relevant. Vid akuta nyhetslägen kan det vara svårt att få alla fakta bekräftade, då ska vi berätta vad vi vet – och inte vet. Läs mer om hur vi arbetar.

Digitala utpressare – teckenspråk

Mer i ämnet