Det är inte bara de som fått sina datorer låsta som är drabbade av de anonyma utpressarna vars databas SVT kommit över.
I läckan finns också uppgifter om svenskar som agerar smittspridare – utan att veta om det. Det handlar om helt vanliga datorer som nätverket bakom utpressnings-attackerna tar över i hemlighet för att kunna sprida sitt virus.
En av datorerna som bistått utpressarna hittar vi på en liten camping i södra Västerbotten.
– Jag har märkt att något är fel. Bland annat har vi fått konstiga mail. Ibland flera gånger i veckan, säger Fahd Al-Saed som äger Angsjöns camping.
Lätt att bli infekterad
I databasens loggfiler ser vi hur datorn i receptionen på campingen varit en aktiv smittspridare under minst tio månaders tid och bistått attacker mot bland annat datorer i Australien och Italien.
– Jag har aldrig upptäckt att det är något virus hos oss men nu ska jag ta hjälp för att få bort det här och ha bättre skydd i framtiden, säger Fahd Al-Saed.
Utpressarna behöver bland annat de fjärrstyrda datorerna för att utöka sin serverkapacitet och för att utskicken med den skadliga programvaran inte ska bli svartlistad och fastna i skräpposten. Och det är lätt att bli infekterad.
– Det kan räcka att en webbsida man besöker råkar innehålla skadlig kod för att ens dator ska bli övertagen och inkorporerad i ett så kallat botnät, säger säkerhetsanalytikern Leif Nixon på Nixon Security.
300 svenska konton
I den läckta databasen finns listor på över 3000 fjärrstyrda datorer i bland annat i Indien, USA, Brasilien, Japan, Australien och Europa. Sammanlagt rör det sig om 31 länder. Bara i Sverige hittar vi över 300 svenska konton som blivit hackade för att användas på detta sätt.
Myndigheten för samhällsskydd och beredskap jobbar mycket med att söka upp företag och privatpersoner när man upptäcker att deras datorer infekterats.
– Men det är ytterst sällan som de drabbade faktiskt vetat om att de är drabbade, säger Robert Jonsson, ställföreträdande chef på MSB:s avdelning för cybersäkerhet.