akademin körs anonymt — inget sparas
skapa kontonummer →
Akademin / Lektion 20 — Malware
lektion 20 · attacker

Vad är malware?

"Malware" är samlingsnamnet för all kod som körs på din dator mot din vilja — virus, trojaner, spyware, keyloggers, rootkits. Den här lektionen handlar inte om vad varje typ heter, utan om HUR den faktiskt hamnar på din dator.

När folk hör "malware" tänker de på filmer där hackare skriver grön kod i en mörk källare. Verkligheten är tråkigare: i 90% av fallen är det du själv som öppnar dörren. Inte för att du är dum — för att malwaret är förklätt till något helt vanligt.

01Vad malware faktiskt är

Malware är vilket program som helst som körs på din dator och gör något du inte vill att det ska göra. Skickar dina filer någon annanstans. Loggar dina tangenttryckningar. Krypterar dina dokument och kräver pengar. Använder din processor för att gräva kryptovaluta. Förvandlar din router till en del av en attack mot någon annan.

De vanligaste typerna:

02Hur det faktiskt händer

Det här är de tre vanligaste sätten malware tar sig in. Notera hur banal varje historia är — det är inte hacker-magi.

Scenario 1 — "Bilagan i mejlet"

  1. Du får ett mejl som ser ut att komma från DHL: "Vi kunde inte leverera ditt paket — se bilaga för spårningsdetaljer."
  2. Bilagan heter sparning_84512.pdf.exe. Windows döljer ".exe" som standard, så du ser bara sparning_84512.pdf.
  3. Du dubbelklickar. Du förväntar dig att se en PDF.
  4. Filen är en trojan. Den öppnar en riktig PDF (för att du inte ska bli misstänksam), men i bakgrunden installerar sig som ett "Windows-system-program" och börjar köras automatiskt vid varje uppstart.
  5. 30 sekunder senare loggar den varje tangent du trycker och skickar det till en server i Rumänien.

Scenario 2 — "Den crackade Photoshop-installern"

  1. Du vill ha Photoshop men har inte 220 kr/mån. Du googlar "photoshop crack 2026 free".
  2. Tredje sökresultatet leder till en sajt som ser professionell ut. "Photoshop CC 2025 Full Version — 100% Working".
  3. Du laddar ner Adobe_Photoshop_2025_Crack.zip (2.4 GB — det är därför du litar på det, det känns som en riktig installation).
  4. Inuti zippen ligger en riktig kopia av Photoshop... och en "Activator.exe" som du måste köra som administratör för att "låsa upp" den.
  5. Activator.exe ger dig Photoshop. Den installerar också en rootkit som du inte ser. Datorn är nu under angriparens kontroll.

Scenario 3 — "Drive-by-download"

  1. Du klickar på en länk i en kommentar på Reddit. Den leder till en sajt med rolig content.
  2. Sajten har en gömd <iframe> som laddar in en exploit-kit — kod som testar din browser för kända säkerhetshål.
  3. Din Chrome är 3 versioner gammal eftersom du klickade bort uppdateringsrutan flera gånger. En av exploiterna funkar.
  4. Utan att du klickar på något — du läser bara sidan — körs kod som installerar malware på din dator.
  5. Du stänger fliken och tänker "vilken konstig sida". Malwaret är redan inne.

03Varför antivirus inte räcker

Antivirus är inte värdelöst — det fångar massor av känd malware. Men det har två stora hål:

Hål 1: ny malware fångas inte direkt. Antivirus jämför filer mot en databas av kända signaturer. När en angripare gör en ny variant tar det timmar till dagar innan signaturen är i databasen. Under tiden går malwaret förbi.

Hål 2: legitima program kan användas illa. PowerShell, Windows Script Host, Office-makron — allt är "legitima" Windows-verktyg som antivirus inte tar bort. En angripare kan be PowerShell ladda ner och köra ondsint kod helt i minnet, utan att en enda fil skrivs till disk. Antivirus ser inget.

Modern malware är "fileless" — den lever i RAM och försvinner vid omstart, men skapar permanenta uppgifter i Windows Task Scheduler så den kommer tillbaka.

04Vad du faktiskt kan göra

  • Visa filändelser i Windows. Slå på "Filändelser" i Utforskaren. Då ser du direkt att foto.jpg.exe är en exe-fil, inte en bild.
  • Ladda inte ner crackade program. 99% av "free crack" på Google är malware. Om du behöver något — köp det, eller använd open source-alternativ.
  • Uppdatera browsern. Chrome, Edge, Firefox släpper säkerhetsuppdateringar varje vecka. Att klicka bort dem är hur drive-by-attacker funkar.
  • Slå av Office-makron. 90% av ransomware kommer in via makron i Word- eller Excel-bilagor. Inställningar → Säkerhetscenter → Inställningar för makron → "Inaktivera alla utan meddelande".
  • Använd Linux för känsligt arbete. Mycket malware är skriven för Windows och fungerar inte alls på Linux. Se lektion 19 om alternativ.
  • Ha backups. Om datorn ändå blir infekterad är en clean install + restore från backup det enda säkra svaret. Antivirus-städning räcker inte mot rootkits.

05Vad du lärt dig

Du förstår nu hur malware sprider sig.

Nästa lektion: ransomware — den absolut värsta varianten av malware. Den krypterar alla dina filer och kräver Bitcoin för att låsa upp dem.

Nästa: Ransomware