När Richard Sundien från Ängelholm fick ett mejl som såg ut att komma från Postnord så tänkte han att det kanske handlade om hans företag. Han klickade på en länk i mejlet och laddade ned en fil från en hemsida som såg ut att vara en paket-avi. Men i samma sekund som han klickade ångrade han sig.
– Sekunden jag trycker på den känner jag att, vänta nu, vad gjorde jag nu för någonting?
”Det sved”
Han stängde snabbt av sin dator, men det var för sent. När han öppnade datorn igen möttes han av meddelandet: ”Vi har krypterat dina filer med cryptolockervirus”. Och ett krav på att betala för att innehållet ska släppas. Borta är familjefoton, viktiga dokument och hans planering för företaget.
– Det sved. Det är så personligt.
Vägrade betala
När Richard tillsammans med SVT öppnar datorn för första gången efter attacken så hittar vi några få bilder som inte är låsta. En av bilderna som kan räddas är på Richards barn som badar. Bilden påminner om alla de foton som är borta.
– Nu blir jag ledsen, det här har jag inte tänkt på, säger Richard, tydligt rörd över alla minnen som försvunnit.
Richard vägrade att betala summan som begärdes för att hans filer skulle släppas. Men priset han fick betala istället var att alla bilder på barnen och viktiga jobbdokument är borta. Ändå var det aldrig aktuellt att acceptera lösensumman.
– I min värld är det helt oacceptabelt, det går inte. Man ska inte ge dem någonting. Det är så elakt, nu sabbar vi allt för dig och sedan ska jag betala för att få tillbaka det.
Läckan i korthet
Genom en världsunik läcka kan SVT nu avslöja de innersta hemligheterna i ett stort nätverk som attackerat världen med utpressningsvirus i flera år.
- Tillsammans med Sverige har Australien, Polen, Spanien, Italien, Turkiet och England drabbats hårdast. Sammanlagt har nätverket attackerat offer i över 30 länder.
- 1,6 miljoner svenskar har fått utskicken från Telia- och Postnord-kampanjen. Minst 20.000 svenskar har laddat ned viruset.
- Nätverket tar emot lösensummor i den digitala valutan bitcoin som ger stora möjligheter till penningtvätt och anonymitet. Offren uppmanas betala motsvarande 400 till 6000 kronor i bitcoin.
- Spåren leder till Ryssland och en internetleverantör i Sankt Petersburg. Därifrån har attackernas styrts. När en användare öppnar den nedladdade filen krypteras hårddisken och via olika platser i världen skickar krypteringsprogrammet till slut iväg den specifika nyckeln till Ryssland.
- Nätverkets senaste kampanj avslutades våren 2017. Den server som SVT:s fått tillgång till är inte längre aktiv men verkade mellan hösten 2015 och våren 2017.