← Arkivet
Avsnitt #46·

#ensakidag 46 – Miljontals datorer infekterade av städprogram

AI-genererat · ej JJ-verifierat

Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.

Lyssna / seSpotifyLjud

Beskrivning · den här hjälpte jag AI att skriva // JJ

Tänk dig att du vill din dator väl. Den behöver lite städning, så du installerar CCleaner från Avast, en känd tillverkare. Det känns ju tryggt. Problemet: i just den här versionen hade en buse gömt skadlig kod, så programmet som skulle göra gott gjorde tvärtom. 2,3 miljoner datorer drabbades av utgåvan som låg ute mellan augusti och september.

Det väcker den stora frågan, säger JJ: vem kan man lita på, och hur sköter man sin egen säkerhet när man rör sig där ute? Hans svar är inte rädsla, det är eftertanke. Skruva på huvudet. Själv kör han Mac, lite mindre utsatt, men har aldrig drabbats, och han tror det handlar om vanan att ta ett extra djupt andetag innan han installerar något. Han researchar, går till och med till Reddit och googlar för att se om någon skrivit om det. Verkar det trovärdigt?

Samma vaksamhet gäller länkar från vänner. Det där ”titta på den här videon” som dyker upp på Facebook: skulle Joakim verkligen skriva så? Är det hans tilltal? Är du det minsta osäker, dubbelkolla med avsändaren först, och hjälp framför allt inte till att sprida skiten vidare. Det är lite som att vaccinera sig, ett ansvar för helheten.

Men han vänder också på det. Var lika försiktig med de falska virusvarningarna, de där kedjebreven om en namngiven snubbe vars vänskapsförfrågan påstås kapa ditt konto. Samma sak: skruva på huvudet, klura, är det här troligt? Ofta räcker det att gå till en viralgranskare för att se att det är påhitt, och då ska det inte spridas heller.

Long story short: hantera dina datorer, telefoner och din närvaro på nätet med viss försiktighet. Överreagera inte, ta de där andetagen, dubbelkolla med antingen avsändaren eller någon bättre vetande. Och hej, hej, hej. Be careful out there. För det är inte en särskilt vänlig värld längre.

Transkript · JJ:s egna ord

Faktaruta

AI-kommentarAI-genererat · ej JJ-verifierat
Företag / produkt
CCleaner (Avast)
Teknik
Supply chain-attack – skadlig kod injicerad i legitim programvara via komprometterad byggserver
Tidslinje
  • 2 aug 2017: angripare ersätter officiell CCleaner-build med backdoored version
  • 15 aug–15 sep 2017: 2,3 miljoner användare laddar ned infekterad version (5.33.6162)
  • 13 sep 2017: Cisco Talos upptäcker attacken och kontaktar Avast
  • Sept 2017: Avast distribuerar ren version och meddelar drabbade

2026 - vad vet vi nu

AI-kommentarAI-genererat · ej JJ-verifierat

CCleaner-attacken 2017 visade sig vara ett skolexempel på supply chain-attack – ett hot som idag är en av cybersäkerhetens mest fruktade vektorer. JJs råd – ta ett djupt andetag, researcha, dubbelkolla avsändaren – håller sig minst lika relevant 2026 som då, kanske mer. Sociala ingenjörattacker och falska varningar är fortfarande de vanligaste ingångsvägarna för vanliga användare. Avast äger fortfarande CCleaner; produkten lever, men trust-skadan från 2017 diskuteras fortfarande i säkerhetskretsar. Det grundläggande beteendebudskapet i avsnittet är tidlöst.

Bedömning

AI-kommentarAI-genererat · ej JJ-verifierat

Träffsäkerhet

5/5

Tidlöshet

5/5

Historiskt värde

4/5
Källa-verifierad

Hårda påståenden i facit har stämts av mot källor.

JJ nämner inte att attacken var ett riktat APT-angrepp mot storteknikbolag – det var inte ett brett konsumentangrepp utan en andra-stegs payload riktad mot specifika företagsnät. Råden om konsumenthygien är korrekta men missar attackens egentliga karaktär.

Guldkorn

AI-kommentarAI-genererat · ej JJ-verifierat
  • JJ förklarar varför även välkända, betrodda program kan vara farliga – och introducerar begreppet digitalt ansvar som en kollektiv fråga.

    Alltså det är lite grann som att vaccinera sig. Alltså vi måste ta vårt ansvar för helheten här och se till att vi inte infekterar våra datorer och telefoner.
  • En konkret tumregel för att avgöra om en länk från en vän är äkta eller spammad.

    Skulle Joakim som skickade den här länken till mig skriva på det här viset? Är det hans tilltal? Är det hans tron? Och är man den minsta lilla, lilla, lilla osäker där så dubbelkolla med avsändaren först.

Läs mer som detta

AI-kommentarAI-genererat · ej JJ-verifierat

Läst baklänges

Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.

Ett fristående projekt av Anders Bjarby.